Authentifizierung
Authentifizierung
Jeder Request an die FourA API erfordert eine Authentifizierung. Diese Seite erklärt, wie du deinen API-Schlüssel erhältst, verwendest und verwaltest.
Deinen API-Schlüssel erhalten
- Melde dich im FourA Dashboard an
- Gehe zur Seite API Keys
- Klicke auf Create Key
- Kopiere den Schlüssel aus dem Bestätigungsdialog
Dein API-Schlüssel sieht so aus: pk_live_a1b2c3d4e5f6...
Heute erstellte Schlüssel sind einsehbar: Klicke später auf das Augen-Symbol in der Zeile des Schlüssels, um das vollständige Geheimnis bei Bedarf abzurufen (siehe API-Schlüssel verwalten für den Ablauf und die Berechtigungen). Alte Schlüssel, die vor dieser Funktion erstellt wurden, können nicht wiederhergestellt werden und zeigen ein Schloss-Symbol. Generiere sie einmalig neu, um zu wechseln.
Deinen API-Schlüssel verwenden
Füge deinen API-Schlüssel in den X-API-Key Header jedes Requests ein:
curl -X POST https://eu.api.foura.ai/api/single/ \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"method": "GET", "url": "https://example.com"}'
In Python:
import requests
response = requests.post(
"https://eu.api.foura.ai/api/single/",
headers={
"X-API-Key": "YOUR_API_KEY",
"Content-Type": "application/json"
},
json={"method": "GET", "url": "https://example.com"}
)
In Node.js:
const response = await fetch('https://eu.api.foura.ai/api/single/', {
method: 'POST',
headers: {
'X-API-Key': 'YOUR_API_KEY',
'Content-Type': 'application/json'
},
body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});
Sicherheit des API-Schlüssels
Behandle deinen API-Schlüssel wie ein Passwort:
- Nicht in die Versionskontrolle übernehmen. Verwende stattdessen Umgebungsvariablen.
- Nicht in clientseitigem Code offenlegen. Verwende ihn nur in serverseitigen Anwendungen.
- Bei Kompromittierung rotieren. Generiere den Schlüssel im Dashboard neu. Das alte Geheimnis funktioniert sofort nicht mehr, und jeder Abruf wird protokolliert, sodass gestohlene Zugangsdaten im Nachhinein leicht zu erkennen sind.
Umgebungsvariablen verwenden
Speichere deinen Schlüssel in einer Umgebungsvariable:
export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."
Referenziere ihn dann in deinem Code:
import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;
Häufige Authentifizierungsfehler
Alle fehlgeschlagenen Authentifizierungen geben den Status 401 Unauthorized zurück.
| Fehler | Nachricht | Ursache | Lösung |
|---|---|---|---|
| 401 | Missing API key. Include X-API-Key header. | Kein X-API-Key Header im Request |
Füge den X-API-Key Header hinzu |
| 401 | Invalid API key | Falscher Schlüssel, zusätzliche Leerzeichen oder deaktivierter Schlüssel | Überprüfe den Schlüssel, entferne Leerzeichen oder erstelle einen neuen Schlüssel im Dashboard |
Jede Response, ob erfolgreich oder fehlerhaft, enthält einen X-Foura-Request-Id Header. Protokolliere ihn auf deiner Seite, damit der Support später einen bestimmten Aufruf nachverfolgen kann.
Nächste Schritte
- Schnellstart: Mache deinen ersten Request
- API-Schlüssel verwalten: Schlüssel einsehen, bearbeiten, neu generieren und löschen
- API Endpoints: Vollständige Endpoint-Referenz
- Fehlerbehandlung: Authentifizierungsfehler sauber abfangen