Authentifizierung

Jede Anfrage außer der Statusprüfung muss einen API-Schlüssel tragen. Diese Seite erklärt die Herkunft der Schlüssel, das genaue Header-Format und die empfohlenen Sicherheitspraktiken für den serverseitigen Einsatz.

Alle fachlichen Endpunkte nutzen die API-Schlüssel-Authentifizierung über den Header. Fehlende oder ungültige Schlüssel führen in der Regel zu 401- oder 403-Antworten.

Erforderlicher Header

bash
Authorization: YOUR_API_KEY

Node.js-Beispiel

javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {
headers: {
Authorization: process.env.SCRUMBALL_API_KEY,
},
});
const data = await res.json();

Sicherheitshinweise

  • Geben Sie API-Schlüssel nicht in clientseitigem Code oder öffentlichen Repositories preis.
  • Trennen Sie Schlüssel nach Umgebung, etwa Dev, Staging und Produktion.
  • Wenn ein Schlüssel kompromittiert sein könnte, widerrufen Sie ihn im Dashboard und erstellen Sie sofort einen neuen.