Authentifizierung

Authentifizierung

Jeder Request an die FourA API erfordert eine Authentifizierung. Diese Seite erklärt, wie du deinen API-Schlüssel erhältst, verwendest und verwaltest.

Deinen API-Schlüssel erhalten

  1. Melde dich im FourA Dashboard an
  2. Gehe zur Seite API Keys
  3. Klicke auf Create Key
  4. Kopiere den Schlüssel aus dem Bestätigungsdialog

Dein API-Schlüssel sieht so aus: pk_live_a1b2c3d4e5f6...

Heute erstellte Schlüssel sind einsehbar: Klicke später auf das Augen-Symbol in der Zeile des Schlüssels, um das vollständige Geheimnis bei Bedarf abzurufen (siehe API-Schlüssel verwalten für den Ablauf und die Berechtigungen). Alte Schlüssel, die vor dieser Funktion erstellt wurden, können nicht wiederhergestellt werden und zeigen ein Schloss-Symbol. Generiere sie einmalig neu, um zu wechseln.

Deinen API-Schlüssel verwenden

Füge deinen API-Schlüssel in den X-API-Key Header jedes Requests ein:

curl -X POST https://eu.api.foura.ai/api/single/ \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"method": "GET", "url": "https://example.com"}'

In Python:

import requests

response = requests.post(
    "https://eu.api.foura.ai/api/single/",
    headers={
        "X-API-Key": "YOUR_API_KEY",
        "Content-Type": "application/json"
    },
    json={"method": "GET", "url": "https://example.com"}
)

In Node.js:

const response = await fetch('https://eu.api.foura.ai/api/single/', {
  method: 'POST',
  headers: {
    'X-API-Key': 'YOUR_API_KEY',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});

Sicherheit des API-Schlüssels

Behandle deinen API-Schlüssel wie ein Passwort:

  • Nicht in die Versionskontrolle übernehmen. Verwende stattdessen Umgebungsvariablen.
  • Nicht in clientseitigem Code offenlegen. Verwende ihn nur in serverseitigen Anwendungen.
  • Bei Kompromittierung rotieren. Generiere den Schlüssel im Dashboard neu. Das alte Geheimnis funktioniert sofort nicht mehr, und jeder Abruf wird protokolliert, sodass gestohlene Zugangsdaten im Nachhinein leicht zu erkennen sind.

Umgebungsvariablen verwenden

Speichere deinen Schlüssel in einer Umgebungsvariable:

export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."

Referenziere ihn dann in deinem Code:

import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;

Häufige Authentifizierungsfehler

Alle fehlgeschlagenen Authentifizierungen geben den Status 401 Unauthorized zurück.

Fehler Nachricht Ursache Lösung
401 Missing API key. Include X-API-Key header. Kein X-API-Key Header im Request Füge den X-API-Key Header hinzu
401 Invalid API key Falscher Schlüssel, zusätzliche Leerzeichen oder deaktivierter Schlüssel Überprüfe den Schlüssel, entferne Leerzeichen oder erstelle einen neuen Schlüssel im Dashboard

Jede Response, ob erfolgreich oder fehlerhaft, enthält einen X-Foura-Request-Id Header. Protokolliere ihn auf deiner Seite, damit der Support später einen bestimmten Aufruf nachverfolgen kann.

Nächste Schritte

Aktualisiert: 8. Juli 2026