API-Schlüsselverwaltung
API-Schlüssel ermöglichen programmatischen Zugriff auf die itellicoAI-Plattform, sodass du Agenten in deine Anwendungen integrieren, Aufgaben automatisieren und benutzerdefinierte Workflows erstellen kannst. Sie ergänzen Integrationen, um die Möglichkeiten deiner Agenten zu erweitern.Was sind API-Schlüssel?
API-Schlüssel sind sichere Token, die deine API-Anfragen authentifizieren, ohne dass Nutzer-Zugangsdaten erforderlich sind. Wesentliche Eigenschaften:- Account-gebunden — Jeder Schlüssel gehört zu einem bestimmten Account
- Berechtigungsbewusst — Anfragen verwenden weiterhin die Account- und Rollenberechtigungen des Schlüsselerstellers
- Geheim — Behandle ihn wie ein Passwort; niemals weitergeben oder in die Versionsverwaltung einchecken
- Widerrufbar — Kann jederzeit deaktiviert oder gelöscht werden
- Nachverfolgbar — Letzten Verwendungszeitstempel und Aktivität überwachen
API-Schlüssel erstellen
Zu API-Schlüsseln navigieren
API-Schlüssel erstellen klicken
Ein Label eingeben
- „Produktionsserver”
- „Entwicklungsumgebung”
- „Automatisierungssystem”
- „Mobile App – iOS”
Ablaufdatum festlegen (optional)
Schlüssel kopieren
API-Schlüssel verwenden
Authentifizierungs-Header
Füge deinen API-Schlüssel imX-API-Key-Header ein:
Account-Kontext
API-Schlüssel sind auf ihren Account beschränkt. In einem übergeordneten Account erstellte Schlüssel können sowohl auf den übergeordneten Account als auch auf alle Subaccounts zugreifen.SDKs
Mit den offiziellen SDKs:API-Schlüssel verwalten
Schlüssel anzeigen
Die API-Schlüssel-Seite zeigt:Schlüssel bearbeiten
Du kannst folgendes aktualisieren:- Label — Den beschreibenden Namen ändern
- Ablaufdatum — Ablauf verlängern oder festlegen
Schlüssel widerrufen
Um einen Schlüssel vorübergehend zu deaktivieren, ohne ihn zu löschen:- Gehe zu Account → API-Schlüssel
- Suche den Schlüssel in der Liste
- Klicke auf Widerrufen
- Der Schlüssel wird sofort deaktiviert
Schlüssel löschen
Um einen Schlüssel dauerhaft zu entfernen:- Gehe zu Account → API-Schlüssel
- Suche den Schlüssel und klicke auf das Menü-Symbol
- Wähle Löschen
- Bestätige das Löschen
Schlüsselstatus
Sicherheits-Best-Practices
Schlüssel niemals in die Versionsverwaltung einchecken
Schlüssel niemals in die Versionsverwaltung einchecken
- Den Schlüssel sofort widerrufen
- Einen neuen Schlüssel erstellen
- Das Entwicklungsteam bitten, den Schlüssel aus dem Versionsverwaltungsverlauf zu entfernen
- Den neuen Schlüssel in deinen Anwendungen deployen
Umgebungsvariablen verwenden
Umgebungsvariablen verwenden
.env-Dateien zu deiner .gitignore hinzu:Ein Schlüssel pro Umgebung
Ein Schlüssel pro Umgebung
Schlüssel regelmäßig rotieren
Schlüssel regelmäßig rotieren
- Produktion: alle 90 Tage
- Staging: alle 180 Tage
- Entwicklung: jährlich oder bei Teamwechseln
- Neuen Schlüssel erstellen
- Anwendung mit dem neuen Schlüssel aktualisieren
- Gründlich testen
- Alten Schlüssel widerrufen
- Alten Schlüssel nach 30 Tagen löschen
Secrets Manager verwenden
Secrets Manager verwenden
- AWS Secrets Manager
- HashiCorp Vault
- Azure Key Vault
- Google Secret Manager
- 1Password oder ähnliche Team-Lösungen
Nutzung überwachen
Nutzung überwachen
Bei einem kompromittierten Schlüssel
Sofort widerrufen
Ersatzschlüssel erstellen
Anwendungen aktualisieren
Protokolle prüfen
Ursache untersuchen
Fehlerbehebung
401 Nicht autorisiert
401 Nicht autorisiert
X-API-Key-Header.Lösungen: Verifiziere, dass der Schlüssel in den Einstellungen aktiv ist. Überprüfe das Header-Format: X-API-Key: sk-.... Stelle sicher, dass keine zusätzlichen Leerzeichen oder Zeichen vorhanden sind.403 Verboten
403 Verboten
429 Zu viele Anfragen
429 Zu viele Anfragen
Häufige Fragen
Wie viele API-Schlüssel kann ich erstellen?
Wie viele API-Schlüssel kann ich erstellen?
Kann ich einen Schlüssel für mehrere Accounts verwenden?
Kann ich einen Schlüssel für mehrere Accounts verwenden?
Können Subaccounts eigene API-Schlüssel haben?
Können Subaccounts eigene API-Schlüssel haben?
Laufen API-Schlüssel automatisch ab?
Laufen API-Schlüssel automatisch ab?