Piloterr

API-Schlüssel erstellen und verwalten

Piloterr-API-Schlüssel ausstellen, Kontingente setzen und sicher rotieren.

API-Schlüssel authentifizieren jede Anfrage. Sie verwalten sie unter API-Schlüssel in der Seitenleiste, wo jeder Schlüssel einen Namen, eine Kategorie, optionale Limits im gleitenden Fenster und ein optionales Ablaufdatum trägt.

app.piloterr.com/settings/api/keys

API-Schlüssel

Neuer API-Schlüssel
prod-api production
Aktiv
50k / Tag
zapier production
Aktiv
Unbegrenzt
local-dev development
Aktiv
1k / Tag
old-staging
Inaktiv
Der Bildschirm für API-Schlüssel: eine Zeile pro Schlüssel, mit Status und Kontingenten.

Einen Schlüssel erstellen

Formular öffnen

Gehen Sie zu API-Schlüssel und klicken Sie auf Neuer API-Schlüssel.

Details ausfüllen

Geben Sie dem Schlüssel einen Namen, den Sie in den Protokollen wiedererkennen (prod-api, zapier, local-dev), wählen Sie eine Kategorie und legen Sie optional ein Ablaufdatum fest.

Anfragelimits festlegen

Der Tab Anfragelimits begrenzt, wie viel ein einzelner Schlüssel verbrauchen darf. Lassen Sie die Felder leer für einen unbegrenzten Schlüssel.

Secret kopieren

Das Secret wird nur einmal angezeigt, direkt nach der Erstellung. Kopieren Sie es in Ihren Secret-Manager oder Ihre Umgebungsvariablen. Geht es verloren, erstellen Sie einen neuen Schlüssel – wiederherstellen lässt es sich nicht.

app.piloterr.com/settings/api/keys/new
API-Schlüssel-OptionenAnfragelimits

Name

prod-api

Kategorie

production

Läuft ab

Kein Ablauf

Limit im gleitenden 24h-Fenster

50,000

Secret — einmalig sichtbar

9f4c2ab7-51e0-4d3a-9c17-8b2f6ae01d44

AbbrechenSecret kopieren
Das Formular für Schlüssel: Name, Kategorie, Ablaufdatum und Anfragelimits pro Schlüssel.

Limits pro Schlüssel

LimitZählt
Globales HartlimitJede Anfrage, die der Schlüssel jemals gestellt hat.
24h-FensterDie letzten 24 Stunden als gleitendes Fenster.
7-Tage-FensterDie letzten 7 Tage als gleitendes Fenster.
30-Tage-FensterDie letzten 30 Tage als gleitendes Fenster.

Die Fenster gleiten fortlaufend, statt um Mitternacht oder am Monatsersten zurückgesetzt zu werden. Ein Schlüssel, der sein Limit erreicht, gibt 401 mit einer Meldung zurück, die das betroffene Kontingent nennt, während Ihre übrigen Schlüssel weiterarbeiten.

Ein Schlüssel pro Umgebung

UmgebungKategorieWarum
Lokale EntwicklungdevelopmentJederzeit widerrufbar, ohne die Produktion zu berühren.
CI und StagingstagingAutomatisierten Test-Traffic in den Protokollen isolieren.
ProduktionproductionRegelmäßig rotieren und genau beobachten.

Deaktivieren, löschen oder rotieren

  • Deaktivieren sperrt den Schlüssel sofort und behält seinen Verlauf. Nutzen Sie das, sobald ein Schlüssel durchgesickert sein könnte.
  • Löschen ist nur bei Schlüsseln möglich, die nie verwendet wurden. Alles mit Anfrageverlauf bleibt für Abrechnung und Audit erhalten.
  • Rotieren heißt: erst den Ersatz erstellen, überall ausrollen und dann den alten Schlüssel deaktivieren. Diese Reihenfolge vermeidet Ausfälle.

Ein durchgesickerter Schlüssel kann Ihr gesamtes Guthaben verbrauchen. Deaktivieren Sie ihn sofort und erstellen Sie einen Ersatz – warten Sie nicht auf das nächste Rotationsfenster.

Weiterführend

Auf dieser Seite