Zum Hauptinhalt springen

Web-API – API-Schlüssel generieren

So generieren und verwenden Sie den TripLog-Web-API-Schlüssel Ihrer Organisation.

Was ist der API-Schlüssel?

Der API-Schlüssel ist ein eindeutiger Berechtigungsnachweis, der die Anfragen Ihrer Organisation an die TripLog Web API authentifiziert. Er gewährt vollständigen Lese- und Schreibzugriff auf alle Benutzerdaten innerhalb Ihrer Organisation und sollte daher wie ein Passwort behandelt werden.

Generierung des API-Schlüssels

Nur ein Administrator kann den API-Schlüssel generieren.

  1. Melden Sie sich bei der TripLog-Web-App unter app.triplog.net an

  2. Gehen Sie zu Policies & Settings

  3. Wählen Sie in der linken Seitenleiste Advanced Settings

  4. Klicken Sie auf Generate API Key

Wenn bereits ein Schlüssel generiert wurde, klicken Sie auf Show API Key, um ihn anzuzeigen.

Hinweis: Pro Organisation existiert nur ein API-Schlüssel. Durch die Neugenerierung wird der vorherige Schlüssel sofort ungültig — alle Integrationen, die den alten Schlüssel verwenden, funktionieren dann nicht mehr, bis sie aktualisiert werden.

Verwendung des API-Schlüssels

Fügen Sie den Schlüssel in den Authorization-Header jeder API-Anfrage ein:

Authorization: apikey YOUR_API_KEY

Beispielanfrage:

GET https://app.triplog.net/web/api/usersAuthorization: apikey YOUR_API_KEY

So halten Sie Ihren Schlüssel sicher

  • Geben Sie den API-Schlüssel nicht weiter und binden Sie ihn nicht in clientseitigen Code ein

  • Übertragen Sie ihn nicht in die Versionsverwaltung (z. B. GitHub)

  • Speichern Sie ihn in einer Umgebungsvariable oder einem Secrets-Manager

  • Wenn der Schlüssel kompromittiert wurde, generieren Sie ihn sofort über die Seite Advanced Settings neu — der alte Schlüssel wird widerrufen

Verwandte Artikel

Hat dies deine Frage beantwortet?