Authentifizierungsübersicht
Steer AI verwendet API-Key-basierte Authentifizierung mit Bearer-Tokens. Alle API-Anfragen müssen einen gültigen API-Key im Authorization-Header enthalten.API-Keys erhalten
Entwicklungs-Keys
- Kostenloses Konto unter dashboard.steerai.autos erstellen
- Zu Settings → API Keys navigieren
- Generate Development Key anklicken
- Key kopieren und sicher speichern
Produktiv-Keys
- Auf einen bezahlten Plan upgraden
- Zu Settings → API Keys navigieren
- Generate Production Key anklicken
- Key kopieren und sicher speichern
Authentifizierungsmethoden
Bearer-Token (empfohlen)
Query-Parameter (nicht empfohlen)
SDK-Authentifizierung
Python
JavaScript/Node.js
Umgebungs-Konfiguration
Umgebungsvariablen
Mehrere Umgebungen
Authentifizierung testen
Schnelltest-Endpoint
Kontoinformationen
Sicherheits-Best-Practices
API-Key-Management
API-Key-Management
• Keys in Umgebungsvariablen speichern, nie im Code
• Unterschiedliche Keys für Entwicklung und Produktion nutzen
• Keys alle 90 Tage rotieren
• Kompromittierte Keys sofort widerrufen
• Key-Prefixe für Umgebungen nutzen (dev_, prod_)
Netzwerksicherheit
Netzwerksicherheit
• HTTPS für API-Requests verwenden
• SSL-Zertifikate validieren
• IP-Whitelisting nutzen, wenn möglich
• VPN oder private Netzwerke für sensible Vorgänge nutzen
Zugriffskontrolle
Zugriffskontrolle
• API-Key-Rechte auf das Minimum begrenzen
• Separate Keys für unterschiedliche Anwendungen nutzen
• API-Nutzung auf ungewöhnliche Muster überwachen
• Logging und Alerting korrekt implementieren
Fehlerantworten
Ungültiger API-Key
Fehlender API-Key
Unzureichende Berechtigungen
Fehlerbehebung
Häufige Probleme
401 Nicht autorisiert
401 Nicht autorisiert
Ursachen:
• Ungültiger oder abgelaufener API-Key
• Fehlender Authorization-Header
• Falsches Header-FormatLösungen:
• API-Key prüfen
• Header-Format prüfen:
Authorization: Bearer YOUR_KEY
• API-Key bei Bedarf neu erstellen403 Verboten
403 Verboten
Ursachen:
• API-Key hat nicht die erforderlichen Berechtigungen
• Einschränkungen durch den Plan
• Konto gesperrtLösungen:
• Berechtigungen prüfen
• Plan bei Bedarf upgraden
• Support kontaktieren
Verbindungsprobleme
Verbindungsprobleme
Ursachen:
• Netzwerkprobleme
• Firewall blockiert Requests
• SSL-ZertifikatsproblemeLösungen:
• Netzwerkverbindung testen
• Firewall-Einstellungen prüfen
• SSL-Zertifikatsprüfung verifizieren
Ratenbegrenzung
Authentifizierte Requests unterliegen je nach Plan Ratenbegrenzungen:| Plan | Anfragen/Stunde | Parallel |
|---|---|---|
| Free | 1.000 | 5 |
| Starter | 10.000 | 20 |
| Professional | 100.000 | 100 |
| Enterprise | Unbegrenzt | Individuell |
Brauchen Sie Hilfe?
Wenn Sie Probleme mit der Authentifizierung haben:- Lesen Sie unseren Fehlerbehebungsleitfaden
- Kontaktieren Sie den Support unter [email protected]
- Geben Sie Ihre Konto-ID an (teilen Sie niemals Ihren API-Key)
Sicherheitshinweis: Teilen Sie Ihre API-Keys niemals in Support-Anfragen, Code-Repositories oder öffentlichen Foren. Unser Support-Team wird niemals nach Ihren API-Keys fragen.