Authentifizierung
Authentifizieren Sie Public-API-Anfragen mit X-Api-Key oder Bearer-Token
Jede Anfrage an die öffentliche API benötigt einen gültigen Organisations-API-Schlüssel. Schlüssel erstellen Sie im Dashboard unter Organisationseinstellungen → API-Schlüssel.
Unterstützte Header
Senden Sie den Schlüssel mit einem der folgenden Header:
| Header | Beispiel |
|---|---|
X-Api-Key | X-Api-Key: ct_... |
Authorization | Authorization: Bearer ct_... |
Wenn beide gesetzt sind, hat X-Api-Key Vorrang. Der Wert von Authorization muss das Schema Bearer verwenden.
Beispiele
curl https://api.cowtic.com/api/v1/events \
-H "X-Api-Key: YOUR_API_KEY" \
-H "Accept: application/json"const response = await fetch("https://api.cowtic.com/api/v1/events", {
headers: {
"X-Api-Key": process.env.COWTIC_API_KEY!,
Accept: "application/json",
},
});Anfrageidentität
Nach erfolgreicher Authentifizierung ist der Schlüssel einer Organisation zugeordnet. Alle Lese- und Schreibzugriffe sind auf diese Organisation beschränkt. Fehlende oder ungültige Schlüssel liefern 401 mit application/problem+json.
Siehe Fehler für das Antwortformat und Scopes für Berechtigungsprüfungen nach der Authentifizierung.
Request-IDs
Jede Antwort enthält X-Request-Id. Sie können eine eigene ID mit X-Request-Id senden; sonst erzeugt die API eine. Geben Sie diese ID beim Support an.