Öffentliche API
Einen API-Schlüssel anlegen und Scopes wählen
Legen Sie den Schlüssel in dem Arbeitsbereich an, in dem er wirkt, geben Sie nur die Scopes, die die Integration braucht, und speichern Sie ihn als Geheimnis. Ein Schlüssel wird einmal gezeigt — geht er verloren, widerrufen Sie ihn und geben einen neuen aus.
Schritte
- Legen Sie den Schlüssel in dem Arbeitsbereich an, dessen Codes er berührt. Schlüssel gelten nicht bereichsübergreifend.
- Vergeben Sie die engsten Scopes, mit denen die Integration arbeitet — nur lesen, wenn sie nur liest.
- Kopieren Sie den Schlüssel sofort in Ihren Geheimnisspeicher.
- Authentifizieren Sie mit einem
Bearer-Token oder dem HeaderX-Mosaqo-API-Key, je nach Client. - Beschränken Sie nach Adresse, wo möglich, und rotieren Sie planmäßig.
So prüfen Sie das Ergebnis
Rufen Sie einen Identitätsendpunkt wie /me auf. Er sollte mit dem erwarteten Arbeitsbereich antworten, was zugleich bestätigt, wo der Schlüssel gilt.
Was meistens schiefgeht
- Ein Schlüssel in einem Repository oder in einen Chat eingefügt.
- Ein allmächtiger Schlüssel für alle Integrationen.
- Ein Schlüssel im falschen Arbeitsbereich, der dann auf alles 403 liefert.
Hat das Ihre Aufgabe gelöst?
Das hat nicht geholfen
Schreiben Sie uns mit Plattform und Version, Ihren Schritten, dem erwarteten Ergebnis und dem betroffenen Arbeitsbereich oder QR-Code. Maskieren Sie jedes Geheimnis, bevor Sie etwas anhängen.
An den Support schreiben