Authentifizierung
Jede Anfrage trägt ein Bearer-Token im Authorization-Header. Scopes bestimmen, was ein Token darf.
Bearer-Tokens
Schick deinen Schlüssel als „Authorization: Bearer …“. Ohne gültigen Schlüssel bekommst du einen 401.
Scopes
Ein Token erhält nur die Scopes, die du gewählt hast. Eine Anfrage außerhalb davon gibt einen 403 zurück.
Test und Live
Test-Schlüssel berühren nie echte Daten. Wechsle zu Live, wenn du bereit bist.
Limits und was passiert, wenn du eines überschreitest
Pro Schlüssel gibt es zwei Obergrenzen: eine pro Minute und eine pro Tag. Überschreitest du eine davon, bekommst du einen 429 mit einem Retry-After-Header, der sagt, wie lange du warten musst — die Meldung sagt dir, welche Grenze du erreicht hast. Ein Schlüssel, der Tag für Tag an seinem Limit klebt, wird von einem Menschen angesehen und kann vorübergehend gesperrt werden; du bekommst dann einen 403 mit dem Grund darin, damit du weißt, dass es an uns liegt und nicht an deinem Schlüssel.
