Zum Hauptinhalt springen

⚙️ API-Schlüssel

Erstellen und verwalten Sie API-Schlüssel, die es externen Systemen (E-Commerce-Plattformen, Drittanbieter-Apps) ermöglichen, auf Ihren LKG for Billing Produktkatalog und Ihre Daten zuzugreifen.

Navigieren Sie zu Administration → API-Schlüssel (innerhalb der Einstellungen).

Hinweis

Die Verwaltung von API-Schlüsseln erfordert, dass Externer API-Zugriff in den Einstellungen aktiviert ist.


Übersicht

API-Schlüssel sind Anmeldeinformationen, die externe Anwendungen zum Aufruf der API-Endpunkte Ihres Unternehmens autorisieren. Jeder Schlüssel kann auf Test- oder Live-Modus beschränkt, ratenbegrenzt und auf bestimmte Ursprünge eingeschränkt werden.


Tabellenspalten

SpalteBeschreibung
NameAnzeigename für den Schlüssel
ModusTest oder Live
SchlüsselMaskierter Schlüssel — zeigt nur die letzten 4 Zeichen an (z. B. ••••••••abcd)
RatenlimitMaximale Anzahl von API-Anfragen pro Minute
Erlaubte UrsprüngeDomains, die diesen Schlüssel verwenden dürfen
StatusAktiv oder Inaktiv
AblaufAblaufdatum des Schlüssels (falls festgelegt)
AktionenKopieren, neu generieren, Aktiv umschalten, widerrufen

Einen API-Schlüssel erstellen

  1. Klicken Sie auf + Neuer API-Schlüssel
  2. Füllen Sie aus:
FeldErforderlichBeschreibung
NameJaBeschreibende Bezeichnung (z. B. „Shopify-Integration")
ModusJaTest (Sandbox) oder Live (Produktion)
RatenlimitNeinMaximale Anfragen pro Minute (leer lassen für keine Begrenzung)
Erlaubte UrsprüngeNeinKommagetrennte Domains, die diesen Schlüssel verwenden dürfen (z. B. shop.example.com)
BeschreibungNeinNotizen dazu, wofür dieser Schlüssel verwendet wird
  1. Klicken Sie auf Speichern
  2. Der vollständige Schlüssel wird einmalig angezeigt — kopieren Sie ihn sofort
Gefahr

Der vollständige API-Schlüssel wird nur einmal bei der Erstellung angezeigt. Wenn Sie ihn verlieren, müssen Sie den Schlüssel neu generieren (wodurch der alte sofort widerrufen wird).


Einen Schlüssel kopieren

Klicken Sie auf das Symbol Kopieren in einer Zeile, um den maskierten Schlüssel zu kopieren. Um den vollständigen Schlüssel erneut zu erhalten, verwenden Sie Neu generieren.


Einen Schlüssel neu generieren

  1. Klicken Sie auf Neu generieren in der Schlüsselzeile
  2. Bestätigen Sie — der alte Schlüssel wird sofort widerrufen
  3. Der neue vollständige Schlüssel wird einmalig angezeigt — kopieren Sie ihn sofort

Aktiv/Inaktiv umschalten

Klicken Sie auf den Schalter Aktiv, um einen Schlüssel zu aktivieren oder zu deaktivieren, ohne ihn zu löschen. Inaktive Schlüssel werden von der API abgelehnt.


Einen Schlüssel widerrufen

Klicken Sie auf Widerrufen, um einen Schlüssel dauerhaft zu löschen. Dies kann nicht rückgängig gemacht werden. Jede Integration, die den widerrufenen Schlüssel verwendet, verliert sofort den Zugriff.


Bewährte Sicherheitspraktiken

  • Verwenden Sie separate Schlüssel für Test- und Produktionsumgebungen
  • Beschränken Sie Erlaubte Ursprünge nur auf die Domains, die Zugriff benötigen
  • Legen Sie Ratenlimits fest, um Missbrauch zu verhindern
  • Rotieren Sie Schlüssel regelmäßig mit Neu generieren
  • Widerrufen Sie Schlüssel, die nicht mehr verwendet werden

Verwandte Themen