EMZETT.
Login

API-Keys

Kurz: Ein API-Key ist ein geheimer Schlüssel, mit dem ein Programm sich gegenüber einer API ausweist.

Genauer: Er identifiziert den Aufrufer und erlaubt Zugriff und Abrechnung.

Im Detail

Umgang

  • Niemals im Quellcode oder in öffentlichen Repositories (GitHub) speichern.
  • In Umgebungsvariablen oder Secrets ablegen (.env-Dateien).
  • Pro Anwendung eigene Keys mit minimalen Rechten, regelmäßig erneuern.
  • Bei Veröffentlichung sofort widerrufen.

Gefahr

Gestohlene Keys führen zu Missbrauch und hohen Kosten (Ressourcenmissbrauch). Siehe APIs, Environment Variables.

Siehe auch: APIs, .env-Dateien, GitHub, Environment Variables