Authentifizierung
Die Wappfy API unterstuetzt zwei Authentifizierungsmethoden. Alle Anfragen muessen eine davon enthalten.API-Schluessel (empfohlen)
Uebergeben Sie Ihren API-Schluessel imX-Api-Key-Header:
API-Schluessel erstellen
API-Schluessel werden ueber das Dashboard oder die API erstellt. Schluessel sind einem Benutzer zugeordnet und haben die gleichen Berechtigungen wie das Benutzerkonto.Bearer-Token (Supabase JWT)
Uebergeben Sie ein Supabase-Zugriffstoken imAuthorization-Header:
Best Practices fuer Sicherheit
API-Schluessel fuer Server-zu-Server verwenden
API-Schluessel fuer Server-zu-Server verwenden
API-Schluessel laufen nicht ab und sind einfacher fuer Backend-Integrationen zu verwalten.
Schluessel regelmaessig rotieren
Schluessel regelmaessig rotieren
Wenn ein Schluessel kompromittiert wurde, loeschen Sie ihn und erstellen Sie einen neuen.
Immer HTTPS verwenden
Immer HTTPS verwenden
Alle API-Anfragen muessen HTTPS verwenden. HTTP-Anfragen werden abgelehnt.
Schluessel nicht im Frontend-Code exponieren
Schluessel nicht im Frontend-Code exponieren
API-Schluessel sollten nur in serverseitigem Code verwendet werden, niemals in clientseitigem JavaScript.
Fehlerantworten
| Status | Beschreibung |
|---|---|
401 | Fehlender oder ungueltiger Authentifizierungstoken |
403 | Unzureichende Berechtigungen fuer diese Ressource |