Erstellen und verwalten Sie API-Tokens zur Authentifizierung Ihrer Anfragen
Entwickeln Sie ein Produkt für andere R+D-Nutzer? Beginnen Sie mit Eine App entwickeln für Entwicklerzugang, Registrierung und Plattformbeispiele.
Alle API-Anfragen benötigen ein gültiges Token im Authorization-Header. Persönliche API-Token sind undurchsichtige Zugangsdaten für Ihr Konto. Drittanbieter-Produkte können OAuth-Verbindungen verwenden, wenn diese in ihrer Umgebung aktiviert sind.
Für die Erstellung von API-Tokens ist ein Ultra-Abonnement erforderlich. Falls Sie noch keins haben, besuchen Sie Abonnement, um ein Upgrade durchzuführen.
Token erstellen
Zu den API-Schlüsseln navigieren
Gehen Sie in der Dashboard-Seitenleiste zu Einstellungen > API-Schlüssel.
Auf Token erstellen klicken
Klicken Sie auf die Schaltfläche Token erstellen und geben Sie Ihrem Token einen aussagekräftigen Namen (z. B. „Home Assistant Integration“ oder „Python Script“).
Token kopieren
Ihr Token wird genau einmal angezeigt. Kopieren Sie es und bewahren Sie es sicher auf.
Sie können dieses Token nicht mehr sehen. Wenn Sie es verlieren, müssen Sie ein neues erstellen.
Token verwenden
Fügen Sie das Token als Bearer-Token in den Authorization-Header ein:
curl -X GET \
https://dashboard.researchanddesire.com/api/v1/users \
-H "Authorization: Bearer YOUR_API_TOKEN"import requests
headers = {"Authorization": "Bearer YOUR_API_TOKEN"}
response = requests.get(
"https://dashboard.researchanddesire.com/api/v1/users",
headers=headers,
)
data = response.json()const response = await fetch(
"https://dashboard.researchanddesire.com/api/v1/users",
{
headers: { Authorization: "Bearer YOUR_API_TOKEN" },
},
);
const data = await response.json();Tokens verwalten
Tokens anzeigen
Auf der Einstellungsseite API-Schlüssel werden alle Ihre aktiven Tokens angezeigt:
- Name — die von Ihnen zugewiesene Bezeichnung
- Erstellt — wann das Token erstellt wurde
- Zuletzt verwendet — wann das Token zuletzt für eine Anfrage verwendet wurde
Token widerrufen
Klicken Sie auf das Papierkorbsymbol neben einem Token, um es zu widerrufen. Der Widerruf erfolgt sofort – Anfragen, die dieses Token verwenden, erhalten unmittelbar Antworten mit 401 Unauthorized.
Widerrufen und erstellen Sie Tokens regelmäßig neu – eine bewährte Sicherheitsmaßnahme.
Token-Limits
Sie können bis zu 5 aktive Tokens gleichzeitig haben. Wenn Sie mehr benötigen, widerrufen Sie zunächst ein nicht verwendetes Token.
Fehlerantworten
| Status | Bedeutung |
|---|---|
401 | Fehlendes, ungültiges, abgelaufenes oder widerrufenes Token |
403 | Das Token ist gültig, aber Sie haben keine Berechtigung für diese Aktion |
404 | Ressource nicht gefunden (oder mit Ihren Berechtigungen nicht zugänglich) |
{
"ok": false,
"error": "Missing or invalid Authorization header"
}{
"ok": false,
"error": "Token has been revoked"
}