Jeder Endpunkt kann einen API Schlüssel verlangen, indem du Benötigt einen API Schlüssel in seinen Einstellungen einschaltest. Aufrufer müssen dann Authorization: Bearer <schlüssel> senden, sonst wird die Anfrage abgelehnt.
Einen Schlüssel erstellen
Erstelle im Keys and Secrets Tab deines API Projekts einen neuen Schlüssel und gib ihm ein Label. Der vollständige Schlüssel wird genau einmal angezeigt, direkt nach der Erstellung, kopiere ihn sofort an einen sicheren Ort. Danach wird nur noch ein Hash davon aufbewahrt, wir können ihn dir nicht erneut zeigen, selbst auf Anfrage nicht, nur widerrufen und einen neuen ausstellen.
Einen Schlüssel auf bestimmte Endpunkte beschränken
Standardmäßig funktioniert ein Schlüssel bei jedem Endpunkt, der einen verlangt. Beim Erstellen eines Schlüssels kannst du stattdessen bestimmte Endpunkte auswählen, die er aufrufen darf, nützlich, um einem Drittanbieter einen eingeschränkten Schlüssel zu geben, ohne ihm Zugriff auf deine gesamte API zu geben. Schlüssel, die vor dieser Option erstellt wurden, funktionieren weiterhin bei jedem Endpunkt, genau wie zuvor.
Einen Schlüssel widerrufen
Lösche ihn im Keys and Secrets Tab. Jeder Aufrufer, der ihn noch nutzt, wird sofort abgelehnt, es gibt keine Übergangsfrist.
Tipp: Gib jedem Schlüssel ein beschreibendes Label, das nennt, wer oder was ihn nutzt, bei mehreren im Laufe der Zeit ausgestellten Schlüsseln ist das das Einzige, was sie später auseinanderhält.