Übersicht
Steer AI nutzt API-Key-basierte Authentifizierung, um den Zugriff zu sichern. Alle API-Anfragen müssen einen gültigen API-Key in den Request-Headern enthalten.API-Keys erhalten
1. Zugriff auf Ihr Dashboard
- Melden Sie sich im Steer AI Dashboard an
- Navigieren Sie zu Settings → API Keys
- Klicken Sie auf Generate New API Key
2. API-Key-Typen
Development-Keys
• Für Tests und Entwicklung
• Begrenzte Rate Limits
• Zugriff auf Sandbox-Umgebung
• Kostenloser Plan verfügbar
Production-Keys
• Für Live-Anwendungen
• Volle Rate Limits
• Zugriff auf Produktionsumgebung
• Erfordert bezahlten Plan
Authentifizierungsmethoden
Authentifizierung per HTTP-Header
Fügen Sie Ihren API-Key in denAuthorization-Header ein:
Authentifizierung per Query-Parameter
Alternativ können Sie den API-Key als Query-Parameter übergeben:Umgebungs-Konfiguration
Entwicklungsumgebung
Produktionsumgebung
SDK-Authentifizierung
Python SDK
JavaScript SDK
Authentifizierung testen
Schnelltest
Verwenden Sie diesen Endpoint, um die Authentifizierung zu prüfen:Sicherheits-Best-Practices
API-Key-Management
API-Key-Management
• API-Keys in Umgebungsvariablen speichern, nie im Code
• Getrennte Keys für Entwicklung und Produktion
• Keys regelmäßig rotieren (empfohlen: alle 90 Tage)
• Kompromittierte Keys sofort widerrufen
Netzwerksicherheit
Netzwerksicherheit
• HTTPS für API-Requests verwenden
• SSL-Zertifikate korrekt validieren
• IP-Whitelisting nutzen, wenn möglich
• API-Nutzung auf ungewöhnliche Muster prüfen
Zugriffskontrolle
Zugriffskontrolle
• Berechtigungen auf das notwendige Minimum beschränken
• Separate Keys für unterschiedliche Services
• Fehlerbehandlung korrekt implementieren
• Authentifizierungsfehler protokollieren
Rate Limiting
API-Keys haben je nach Plan unterschiedliche Limits:| Plan | Anfragen/Stunde | Gleichzeitige Anfragen |
|---|---|---|
| Free | 1,000 | 5 |
| Starter | 10,000 | 20 |
| Professional | 100,000 | 100 |
| Enterprise | Unbegrenzt | Individuell |
Fehlerbehandlung
Häufige Authentifizierungsfehler
Umgang mit Authentifizierungsfehlern
Fehlerbehebung
API-Key funktioniert nicht
- Key-Format prüfen: Sollte mit
dev_oderprod_beginnen - Umgebung prüfen: Stellen Sie die korrekte Base-URL sicher
- Planstatus prüfen: Konto muss aktiv sein
- Mit curl testen: Test-Endpoint oben verwenden
Zugriff verweigert
- Berechtigungen prüfen: Key benötigt die richtigen Scopes
- Planlimits prüfen: Nutzungsgrenzen nicht überschritten
- IP-Restriktionen prüfen: IP-Whitelisting konfigurieren
Brauchen Sie Hilfe bei der Authentifizierung? Kontaktieren Sie unser Support-Team unter [email protected] mit Ihrer Account-ID (geben Sie niemals Ihre API-Keys weiter).