Zum Inhalt springen
DeutschlandGPT

API-Schlüssel

API-Schlüssel für die Authentifizierung bei der Platform API erstellen und verwalten.

API-Schlüssel authentifizieren Ihre Anfragen an die Platform API. Jeder Schlüssel gehört zu einem Workspace und teilt dessen Guthabenstand.

Schlüssel erstellen

Gehen Sie zu Dashboard → API-Schlüssel und klicken Sie auf Neuer API-Schlüssel. Vergeben Sie einen Namen, der den Verwendungszweck beschreibt (z. B. backend-produktion, datenpipeline, dev).

Nach der Erstellung wird der vollständige Schlüssel einmalig angezeigt. Kopieren Sie ihn sofort und speichern Sie ihn in einem Secrets-Manager oder als Umgebungsvariable. Der Schlüssel kann nicht erneut abgerufen werden.

Wenn Sie einen API-Schlüssel verlieren, erstellen Sie einen Ersatz und archivieren Sie den alten. Ein verlorener Schlüssel kann nicht wiederhergestellt werden.

Schlüssel verwenden

Geben Sie den Schlüssel als Bearer-Token im Authorization-Header jeder Anfrage an:

HTTP
POST /platform-api/api/v2/chat/completions
Authorization: Bearer IHR_API_SCHLÜSSEL
Content-Type: application/json

Schlüsselzustände

ZustandAuswirkung
AktivSchlüssel ist gültig und kann verwendet werden
InaktivSchlüssel ist vorhanden, Anfragen geben 401 Unauthorized zurück
ArchiviertSchlüssel ist dauerhaft deaktiviert und wird nicht mehr angezeigt

Der Zustand kann im Dashboard geändert werden. Die Deaktivierung ist nützlich, wenn Sie den Zugriff vorübergehend sperren möchten, ohne den Schlüssel zu löschen. Archivieren Sie einen Schlüssel, wenn er nicht mehr benötigt wird.

Berechtigungen & Einschränkungen

API-Schlüssel können auf bestimmte Modelle, Dokumentenordner und Custom GPTs eingeschränkt werden. Zudem können Sie ein monatliches Ausgabenlimit setzen.

  • Modellberechtigungen — einschränken, welche Modelle ein Schlüssel verwenden darf
  • Ordnerberechtigungen — einschränken, auf welche Dokumentenordner ein Schlüssel zugreifen darf (Enterprise)
  • Custom-GPT-Berechtigungen — einschränken, welche Custom GPTs ein Schlüssel nutzen darf (Enterprise)
  • Ausgabenlimits — monatliche Ausgaben in Mikrocent begrenzen
  • Admin-Scopes — Zugriff auf Admin-Endpunkte gewähren, z. B. Nutzungsexport (admin:export_usage, alle Workspaces) oder Audit-Log-Export (admin:export_audit_logs, nur Enterprise)

Berechtigungen und Ausgabenlimits werden über die Seite Dashboard → API-Schlüssel konfiguriert. Verwenden Sie GET /v2/apiKeys, um alle Schlüssel mit ihren aktuellen Berechtigungen und Ausgaben abzurufen. Siehe die Berechtigungen-Anleitung für Details.

Nutzung pro Schlüssel einsehen

Die Seite Dashboard → Nutzung zeigt Ausgaben und Token-Verbrauch aufgeschlüsselt nach API-Schlüssel, sodass Sie erkennen können, welche Integrationen das meiste Guthaben verbrauchen.

Sicherheitsempfehlungen

  • Ein Schlüssel pro Anwendung — verwenden Sie separate Schlüssel für jeden Dienst oder jede Umgebung, um einzelne Zugänge unabhängig sperren zu können
  • Schlüssel niemals in die Versionsverwaltung einchecken — speichern Sie sie als Umgebungsvariablen oder in einem Secrets-Manager
  • Regelmäßig rotieren — neuen Schlüssel erstellen, Anwendung aktualisieren, alten Schlüssel archivieren
  • Nutzung beobachten — prüfen Sie regelmäßig das Nutzungs-Dashboard auf unerwartete Anstiege
War diese Seite hilfreich?