Zum Inhalt springen
API und Entwickler

API-Schlüssel sicher verwalten

Schlüssel erstellen, Scopes wählen, rotieren und widerrufen.

3 Minuten Lesezeit

Developer-API-Schlüssel haben die Form bk_live_… und stellen Anfragen im Namen Ihres Kontos. Sie verwalten Schlüssel in der Entwicklerkonsole.

Erstellen#

  • Geben Sie dem Schlüssel einen Namen, der beschreibt, wofür er verwendet wird (z. B. „Server – Kampagnendienst“).
  • Wählen Sie nur die benötigten Scopes; geben Sie einer Integration, die nur liest, kein links:write.
  • Auf Wunsch können Sie ein Ablaufdatum festlegen.

Das Secret wird nur einmal bei der Erstellung angezeigt. Speichern Sie es sofort in einem Secret Manager oder einer Umgebungsvariable des Servers.

Rotieren und widerrufen#

  • Rotate: macht das alte Secret ungültig und erzeugt mit denselben Einstellungen ein neues.
  • Revoke: widerruft den Schlüssel dauerhaft; Integrationen, die ihn verwenden, erhalten sofort 401.

Wenn Sie vermuten, dass ein Secret offengelegt wurde, rotieren Sie es unverzüglich. Legen Sie Schlüssel nicht in Client-Code (Browser/Mobile) oder in öffentlichen Repositories ab.

War diese Anleitung hilfreich?

Immer noch nicht gelöst?

Wenn Sie den Namen dieser Anleitung angeben, können wir schneller helfen.

Support kontaktieren