Authentifizierung
Alle Endpunkte unter /v1 außer /v1/openapi.json brauchen einen API-Schlüssel.
Authorization: Bearer itk_live_…
Alternativ akzeptiert die API den Kopf X-Api-Key: itk_live_…. Schlüssel gehören nie in URLs.
Schlüsselarten
| Art | Aussehen | Verbraucht |
|---|---|---|
| Live | itk_live_ + 64 Hexzeichen | Gratiskontingent, danach gekauftes Guthaben |
| Test | itk_test_ + 64 Hexzeichen | nur das Gratiskontingent (250 Credits im Monat), nie Guthaben |
Mit einem Testschlüssel kannst du eine Integration bauen, ohne Geld auszugeben. Ist das Gratiskontingent leer, antwortet
die API mit 402 insufficient_credits.
Schlüssel verwalten
Im Portal legst du Schlüssel an, benennst sie und sperrst sie. Gesperrte Schlüssel
schlagen sofort fehl (401 invalid_api_key). Wir speichern nur einen SHA-256-Hash und die ersten Zeichen zur Anzeige.
Der Klartext steht nur in der Antwort beim Anlegen. Geht er verloren, sperrst du den Schlüssel und legst einen neuen an.
Fehler bei der Anmeldung
| Status | Code | Bedeutung |
|---|---|---|
| 401 | unauthorized | Es kam kein Schlüssel an |
| 401 | invalid_api_key | Schlüssel falsch, gesperrt oder gelöscht |
| 403 | account_blocked | Das Konto ist gesperrt |