Authentifizierung
API-Keys, Live- und Test-Keys, wie Sie sie schützen und wie Sie sie austauschen.
API-Keys
Jede Anfrage an die Daten-API trägt einen API-Key als Bearer-Token:
curl -H "Authorization: Bearer prc_live_Ab3dE…" https://pricana.io/api/v1/datasetsKeys legen Sie im Portal unter API an. Das kann jedes Mitglied Ihres Teams; jeder Key gehört Ihrer Firma, nicht der Person, die ihn angelegt hat, und funktioniert weiter, wenn diese Person das Team verlässt. Das Portal listet jeden Key mit seiner letzten Nutzung und mit der Zahl seiner Calls heute und in diesem Monat.
Ein Key wird einmal angezeigt, wenn Sie ihn anlegen. Pricana speichert nur einen Hash davon: Geht er verloren, legen Sie einen neuen an.
Live- und Test-Keys
| Präfix | Liest |
|---|---|
prc_live_… | Ihre Datasets, so wie Ihr Plan sie zeigt |
prc_test_… | nur die Beispiel-Datasets: zum Bauen und Testen Ihrer Anbindung |
Beide zählen gegen dieselben Limits (Limits und Kontingente).
Keys schützen
- Bewahren Sie Keys wie Passwörter auf: in Umgebungsvariablen oder einem Secret-Manager, nie im Code, in einem Repository oder im Browser.
- Nutzen Sie einen Key je Programm oder Server und benennen Sie ihn danach („Nächtlicher Import“), damit Sie einen austauschen können, ohne die anderen anzufassen.
- Rufen Sie die API nur von Ihren Servern auf. Einen Key in einer Webseite oder einer App kann jeder lesen, der sie benutzt.
Key austauschen
- Legen Sie im Portal einen neuen Key an.
- Tragen Sie ihn in Ihr Programm ein und spielen Sie es aus.
- Prüfen Sie unter API, dass der alte Key nicht mehr genutzt wird (letzte Nutzung), und widerrufen Sie ihn dann.
Ein widerrufener Key funktioniert sofort nicht mehr und bekommt 401. Könnte ein Key in fremde Hände geraten sein,
widerrufen Sie ihn zuerst und legen Sie erst danach den neuen an.
Fehler
| Status | Bedeutet |
|---|---|
401 | kein Key, oder einer, der falsch, widerrufen oder im alten Format (sk_scr_…) ist |
403 | das Firmenkonto des Keys ist nicht mehr aktiv |
Beide Antworten sagen, was nicht stimmt, und verlinken die Seite Fehler.