⚙️ API-Schlüssel
Erstellen und verwalten Sie API-Schlüssel, die es externen Systemen (E-Commerce-Plattformen, Drittanbieter-Apps) ermöglichen, auf Ihren LKG for Billing Produktkatalog und Ihre Daten zuzugreifen.
Navigieren Sie zu Administration → API-Schlüssel (innerhalb der Einstellungen).
Die Verwaltung von API-Schlüsseln erfordert, dass Externer API-Zugriff in den Einstellungen aktiviert ist.
Übersicht
API-Schlüssel sind Anmeldeinformationen, die externe Anwendungen zum Aufruf der API-Endpunkte Ihres Unternehmens autorisieren. Jeder Schlüssel kann auf Test- oder Live-Modus beschränkt, ratenbegrenzt und auf bestimmte Ursprünge eingeschränkt werden.
Tabellenspalten
| Spalte | Beschreibung |
|---|---|
| Name | Anzeigename für den Schlüssel |
| Modus | Test oder Live |
| Schlüssel | Maskierter Schlüssel — zeigt nur die letzten 4 Zeichen an (z. B. ••••••••abcd) |
| Ratenlimit | Maximale Anzahl von API-Anfragen pro Minute |
| Erlaubte Ursprünge | Domains, die diesen Schlüssel verwenden dürfen |
| Status | Aktiv oder Inaktiv |
| Ablauf | Ablaufdatum des Schlüssels (falls festgelegt) |
| Aktionen | Kopieren, neu generieren, Aktiv umschalten, widerrufen |
Einen API-Schlüssel erstellen
- Klicken Sie auf + Neuer API-Schlüssel
- Füllen Sie aus:
| Feld | Erforderlich | Beschreibung |
|---|---|---|
| Name | Ja | Beschreibende Bezeichnung (z. B. „Shopify-Integration") |
| Modus | Ja | Test (Sandbox) oder Live (Produktion) |
| Ratenlimit | Nein | Maximale Anfragen pro Minute (leer lassen für keine Begrenzung) |
| Erlaubte Ursprünge | Nein | Kommagetrennte Domains, die diesen Schlüssel verwenden dürfen (z. B. shop.example.com) |
| Beschreibung | Nein | Notizen dazu, wofür dieser Schlüssel verwendet wird |
- Klicken Sie auf Speichern
- Der vollständige Schlüssel wird einmalig angezeigt — kopieren Sie ihn sofort
Der vollständige API-Schlüssel wird nur einmal bei der Erstellung angezeigt. Wenn Sie ihn verlieren, müssen Sie den Schlüssel neu generieren (wodurch der alte sofort widerrufen wird).
Einen Schlüssel kopieren
Klicken Sie auf das Symbol Kopieren in einer Zeile, um den maskierten Schlüssel zu kopieren. Um den vollständigen Schlüssel erneut zu erhalten, verwenden Sie Neu generieren.
Einen Schlüssel neu generieren
- Klicken Sie auf Neu generieren in der Schlüsselzeile
- Bestätigen Sie — der alte Schlüssel wird sofort widerrufen
- Der neue vollständige Schlüssel wird einmalig angezeigt — kopieren Sie ihn sofort
Aktiv/Inaktiv umschalten
Klicken Sie auf den Schalter Aktiv, um einen Schlüssel zu aktivieren oder zu deaktivieren, ohne ihn zu löschen. Inaktive Schlüssel werden von der API abgelehnt.
Einen Schlüssel widerrufen
Klicken Sie auf Widerrufen, um einen Schlüssel dauerhaft zu löschen. Dies kann nicht rückgängig gemacht werden. Jede Integration, die den widerrufenen Schlüssel verwendet, verliert sofort den Zugriff.
Bewährte Sicherheitspraktiken
- Verwenden Sie separate Schlüssel für Test- und Produktionsumgebungen
- Beschränken Sie Erlaubte Ursprünge nur auf die Domains, die Zugriff benötigen
- Legen Sie Ratenlimits fest, um Missbrauch zu verhindern
- Rotieren Sie Schlüssel regelmäßig mit Neu generieren
- Widerrufen Sie Schlüssel, die nicht mehr verwendet werden