Zum Inhalt springen

Authentifizierung

API-Keys, Live- und Test-Keys, wie Sie sie schützen und wie Sie sie austauschen.

API-Keys

Jede Anfrage an die Daten-API trägt einen API-Key als Bearer-Token:

Shell
curl -H "Authorization: Bearer prc_live_Ab3dE…" https://pricana.io/api/v1/datasets

Keys legen Sie im Portal unter API an. Das kann jedes Mitglied Ihres Teams; jeder Key gehört Ihrer Firma, nicht der Person, die ihn angelegt hat, und funktioniert weiter, wenn diese Person das Team verlässt. Das Portal listet jeden Key mit seiner letzten Nutzung und mit der Zahl seiner Calls heute und in diesem Monat.

Ein Key wird einmal angezeigt, wenn Sie ihn anlegen. Pricana speichert nur einen Hash davon: Geht er verloren, legen Sie einen neuen an.

Live- und Test-Keys

PräfixLiest
prc_live_…Ihre Datasets, so wie Ihr Plan sie zeigt
prc_test_…nur die Beispiel-Datasets: zum Bauen und Testen Ihrer Anbindung

Beide zählen gegen dieselben Limits (Limits und Kontingente).

Keys schützen

  • Bewahren Sie Keys wie Passwörter auf: in Umgebungsvariablen oder einem Secret-Manager, nie im Code, in einem Repository oder im Browser.
  • Nutzen Sie einen Key je Programm oder Server und benennen Sie ihn danach („Nächtlicher Import“), damit Sie einen austauschen können, ohne die anderen anzufassen.
  • Rufen Sie die API nur von Ihren Servern auf. Einen Key in einer Webseite oder einer App kann jeder lesen, der sie benutzt.

Key austauschen

  1. Legen Sie im Portal einen neuen Key an.
  2. Tragen Sie ihn in Ihr Programm ein und spielen Sie es aus.
  3. Prüfen Sie unter API, dass der alte Key nicht mehr genutzt wird (letzte Nutzung), und widerrufen Sie ihn dann.

Ein widerrufener Key funktioniert sofort nicht mehr und bekommt 401. Könnte ein Key in fremde Hände geraten sein, widerrufen Sie ihn zuerst und legen Sie erst danach den neuen an.

Fehler

StatusBedeutet
401kein Key, oder einer, der falsch, widerrufen oder im alten Format (sk_scr_…) ist
403das Firmenkonto des Keys ist nicht mehr aktiv

Beide Antworten sagen, was nicht stimmt, und verlinken die Seite Fehler.