API-Authentifizierung
Alle API-Anfragen an SilentShield erfordern eine Authentifizierung. Es gibt zwei Authentifizierungsmethoden je nach Endpunkt.
API-Key-Authentifizierung
Die meisten Endpunkte verwenden API-Key-Authentifizierung über den X-Api-Key Header. Ihr API-Key ist im Dashboard unter API-Keys verfügbar.
X-Api-Key: ihr-api-key-hierVerwenden Sie diese Methode für: Widget-Endpunkte, Nonce-Verifizierung und öffentliche API-Aufrufe.
JWT-Authentifizierung
Dashboard- und Management-Endpunkte verwenden JWT (JSON Web Token) Authentifizierung. Erhalten Sie ein Token durch Anmeldung über den Auth-Endpunkt.
POST /api/v1/auth/loginRequest Body:
{"email": "[email protected]", "password": "ihr-passwort"}Response:
{"token": "eyJhbGciOiJIUzI1NiIs...", "expiresIn": 86400}Authorization: Bearer eyJhbGciOiJIUzI1NiIs...Verwenden Sie diese Methode für: Management-Endpunkte, Analyse-Abfragen, Team-Verwaltung und Kontoeinstellungen.
Authentifizierungsfehler
| Status | Error | Solution |
|---|---|---|
401 | missing credentials | Fügen Sie den X-Api-Key oder Authorization Header hinzu. |
401 | invalid_api_key | Prüfen Sie, ob Ihr API-Key korrekt und aktiv ist. |
401 | token_expired | Ihr JWT ist abgelaufen. Fordern Sie ein neues Token über /api/v1/auth/login an. |
403 | insufficient_permissions | Ihre Rolle hat keinen Zugriff auf diesen Endpunkt. |
Rate-Limits
API-Anfragen sind pro API-Schlüssel und Endpunkt ratenlimitiert. Wie viele Anfragen pro Minute erlaubt sind, richtet sich nach Ihrem Tarif — die Werte stehen auf der Preisseite. Jede Antwort enthält die Rate-Limit-Header.
X-RateLimit-LimitX-RateLimit-RemainingX-RateLimit-ResetRetry-After (nur bei 429)