API-Schlüssel erstellen
Generieren, verwalten und widerrufen Sie API-Schlüssel für die Vulgate-API.
21. Mai 2026
API-Schlüssel ermöglichen es Ihrem Code, sich bei Vulgate zu authentifizieren, genau wie die Web-App. Jeder Schlüssel ist auf ein einzelnes Team / eine Organisation beschränkt und erbt deren Berechtigungen.
Neuen Schlüssel generieren
- Öffnen Sie die Vulgate-App.
- Wählen Sie in der Seitenleiste Einstellungen → API.
- Klicken Sie auf Neuen API-Schlüssel erstellen.
- Geben Sie dem Schlüssel einen Namen, der erklärt, wofür er verwendet wird („Produktion“, „CI/CD“, „Lokale Entwicklung“). Namen helfen Ihnen, den richtigen Schlüssel später zu finden und zu widerrufen.
- Klicken Sie auf Erstellen.
Vulgate zeigt den Schlüsselwert einmal — kopieren Sie ihn sofort. Wir zeigen ihn nie wieder an; die einzige Wiederherstellung ist, einen neuen zu generieren.
Schlüssel speichern
Committen Sie niemals einen Schlüssel in die Versionskontrolle. Die zwei sicheren Muster sind:
- Umgebungsvariable in Ihrer Shell oder CI:
export VULGATE_API_KEY=...
.env-Datei, die zur Laufzeit geladen wird (und.envin Ihrer.gitignoregelistet ist):
VULGATE_API_KEY=...
Dann lesen Sie es aus Ihrem Code:
import os
api_key = os.environ["VULGATE_API_KEY"]
const apiKey = process.env.VULGATE_API_KEY!;
Schlüssel verwenden
Jede Anfrage benötigt den Schlüssel im Authorization-Header:
curl https://vulgate.ai/api/search \
-H "Authorization: Bearer $VULGATE_API_KEY" \
-H "Content-Type: application/json" \
-d '{"query": "test"}'
Vorhandene Schlüssel auflisten
Die Seite Einstellungen → API zeigt jeden für das aktuelle Team erstellten Schlüssel mit dem Namen und Erstellungsdatum des Schlüssels.
Schlüssel löschen
- Öffnen Sie Einstellungen → API.
- Finden Sie den Schlüssel in der Liste.
- Klicken Sie auf API-Schlüssel löschen.
- Bestätigen Sie.
Das Löschen wird innerhalb von Sekunden wirksam. Jede Anfrage mit einem gelöschten Schlüssel erhält HTTP 401.
Best Practices für Schlüssel
- Ein Schlüssel pro App. Das Mischen von Schlüsseln über Apps hinweg bedeutet, dass Sie einen nicht widerrufen können, ohne den anderen zu beeinträchtigen.
- Verwenden Sie klare Namen. Sie kosten nichts und helfen Ihnen bei einem Vorfall.
- Rotieren Sie regelmäßig. Generieren Sie einen neuen Schlüssel, deployen Sie ihn, dann löschen Sie den alten.
- Halten Sie Schlüssel aus Logs fern. Konfigurieren Sie Ihre Logging-Bibliothek so, dass sie
Authorization-Header schwärzt.
Welchen Umfang hat ein Schlüssel?
Jeder API-Schlüssel ist auf ein einzelnes Team beschränkt und trägt die Berechtigungen der Person, die ihn erstellt hat. Das bedeutet, dass ein von einem Super Admin erstellter Schlüssel mehr Berechtigungen haben kann als ein von einem Entwickler erstellter Schlüssel, und dass ein Schlüssel nicht mehr funktioniert, sobald sein Ersteller das Team verlässt. Eigentümer und Super Admins sehen jeden Schlüssel im Team; ein Entwickler sieht nur seine eigenen.
Verwandte Artikel
Hilfe durchsuchen