impressum.techDocsAPI-ReferenzPortal

Authentifizierung

Alle Endpunkte unter /v1 außer /v1/openapi.json brauchen einen API-Schlüssel.

Authorization: Bearer itk_live_…

Alternativ akzeptiert die API den Kopf X-Api-Key: itk_live_…. Schlüssel gehören nie in URLs.

Schlüsselarten

ArtAussehenVerbraucht
Liveitk_live_ + 64 HexzeichenGratiskontingent, danach gekauftes Guthaben
Testitk_test_ + 64 Hexzeichennur das Gratiskontingent (250 Credits im Monat), nie Guthaben

Mit einem Testschlüssel kannst du eine Integration bauen, ohne Geld auszugeben. Ist das Gratiskontingent leer, antwortet die API mit 402 insufficient_credits.

Schlüssel verwalten

Im Portal legst du Schlüssel an, benennst sie und sperrst sie. Gesperrte Schlüssel schlagen sofort fehl (401 invalid_api_key). Wir speichern nur einen SHA-256-Hash und die ersten Zeichen zur Anzeige. Der Klartext steht nur in der Antwort beim Anlegen. Geht er verloren, sperrst du den Schlüssel und legst einen neuen an.

Fehler bei der Anmeldung

StatusCodeBedeutung
401unauthorizedEs kam kein Schlüssel an
401invalid_api_keySchlüssel falsch, gesperrt oder gelöscht
403account_blockedDas Konto ist gesperrt