Was ist der API-Schlüssel?
Der API-Schlüssel ist ein eindeutiger Berechtigungsnachweis, der die Anfragen Ihrer Organisation an die TripLog Web API authentifiziert. Er gewährt vollständigen Lese- und Schreibzugriff auf alle Benutzerdaten innerhalb Ihrer Organisation und sollte daher wie ein Passwort behandelt werden.
Generierung des API-Schlüssels
Nur ein Administrator kann den API-Schlüssel generieren.
Melden Sie sich bei der TripLog-Web-App unter app.triplog.net an
Gehen Sie zu Policies & Settings
Wählen Sie in der linken Seitenleiste Advanced Settings
Klicken Sie auf Generate API Key
Wenn bereits ein Schlüssel generiert wurde, klicken Sie auf Show API Key, um ihn anzuzeigen.
Hinweis: Pro Organisation existiert nur ein API-Schlüssel. Durch die Neugenerierung wird der vorherige Schlüssel sofort ungültig — alle Integrationen, die den alten Schlüssel verwenden, funktionieren dann nicht mehr, bis sie aktualisiert werden.
Verwendung des API-Schlüssels
Fügen Sie den Schlüssel in den Authorization-Header jeder API-Anfrage ein:
Authorization: apikey YOUR_API_KEY
Beispielanfrage:
GET https://app.triplog.net/web/api/usersAuthorization: apikey YOUR_API_KEY
So halten Sie Ihren Schlüssel sicher
Geben Sie den API-Schlüssel nicht weiter und binden Sie ihn nicht in clientseitigen Code ein
Übertragen Sie ihn nicht in die Versionsverwaltung (z. B. GitHub)
Speichern Sie ihn in einer Umgebungsvariable oder einem Secrets-Manager
Wenn der Schlüssel kompromittiert wurde, generieren Sie ihn sofort über die Seite Advanced Settings neu — der alte Schlüssel wird widerrufen
Verwandte Artikel
