API-Schlüssel
API-Schlüssel für die Authentifizierung bei der Platform API erstellen und verwalten.
API-Schlüssel authentifizieren Ihre Anfragen an die Platform API. Jeder Schlüssel gehört zu einem Workspace und teilt dessen Guthabenstand.
Schlüssel erstellen
Gehen Sie zu Dashboard → API-Schlüssel und klicken Sie auf Neuer API-Schlüssel. Vergeben Sie einen Namen, der den Verwendungszweck beschreibt (z. B. backend-produktion, datenpipeline, dev).
Nach der Erstellung wird der vollständige Schlüssel einmalig angezeigt. Kopieren Sie ihn sofort und speichern Sie ihn in einem Secrets-Manager oder als Umgebungsvariable. Der Schlüssel kann nicht erneut abgerufen werden.
Wenn Sie einen API-Schlüssel verlieren, erstellen Sie einen Ersatz und archivieren Sie den alten. Ein verlorener Schlüssel kann nicht wiederhergestellt werden.
Schlüssel verwenden
Geben Sie den Schlüssel als Bearer-Token im Authorization-Header jeder Anfrage an:
POST /platform-api/api/v2/chat/completions
Authorization: Bearer IHR_API_SCHLÜSSEL
Content-Type: application/json
Schlüsselzustände
| Zustand | Auswirkung |
|---|---|
| Aktiv | Schlüssel ist gültig und kann verwendet werden |
| Inaktiv | Schlüssel ist vorhanden, Anfragen geben 401 Unauthorized zurück |
| Archiviert | Schlüssel ist dauerhaft deaktiviert und wird nicht mehr angezeigt |
Der Zustand kann im Dashboard geändert werden. Die Deaktivierung ist nützlich, wenn Sie den Zugriff vorübergehend sperren möchten, ohne den Schlüssel zu löschen. Archivieren Sie einen Schlüssel, wenn er nicht mehr benötigt wird.
Berechtigungen & Einschränkungen
API-Schlüssel können auf bestimmte Modelle, Dokumentenordner und Custom GPTs eingeschränkt werden. Zudem können Sie ein monatliches Ausgabenlimit setzen.
- Modellberechtigungen — einschränken, welche Modelle ein Schlüssel verwenden darf
- Ordnerberechtigungen — einschränken, auf welche Dokumentenordner ein Schlüssel zugreifen darf (Enterprise)
- Custom-GPT-Berechtigungen — einschränken, welche Custom GPTs ein Schlüssel nutzen darf (Enterprise)
- Ausgabenlimits — monatliche Ausgaben in Mikrocent begrenzen
- Admin-Scopes — Zugriff auf Admin-Endpunkte gewähren, z. B. Nutzungsexport (
admin:export_usage, alle Workspaces) oder Audit-Log-Export (admin:export_audit_logs, nur Enterprise)
Berechtigungen und Ausgabenlimits werden über die Seite Dashboard → API-Schlüssel konfiguriert. Verwenden Sie GET /v2/apiKeys, um alle Schlüssel mit ihren aktuellen Berechtigungen und Ausgaben abzurufen. Siehe die Berechtigungen-Anleitung für Details.
Nutzung pro Schlüssel einsehen
Die Seite Dashboard → Nutzung zeigt Ausgaben und Token-Verbrauch aufgeschlüsselt nach API-Schlüssel, sodass Sie erkennen können, welche Integrationen das meiste Guthaben verbrauchen.
Sicherheitsempfehlungen
- Ein Schlüssel pro Anwendung — verwenden Sie separate Schlüssel für jeden Dienst oder jede Umgebung, um einzelne Zugänge unabhängig sperren zu können
- Schlüssel niemals in die Versionsverwaltung einchecken — speichern Sie sie als Umgebungsvariablen oder in einem Secrets-Manager
- Regelmäßig rotieren — neuen Schlüssel erstellen, Anwendung aktualisieren, alten Schlüssel archivieren
- Nutzung beobachten — prüfen Sie regelmäßig das Nutzungs-Dashboard auf unerwartete Anstiege