Authentifizierung
Jede Anfrage außer der Statusprüfung muss einen API-Schlüssel tragen. Diese Seite erklärt die Herkunft der Schlüssel, das genaue Header-Format und die empfohlenen Sicherheitspraktiken für den serverseitigen Einsatz.
Alle fachlichen Endpunkte nutzen die API-Schlüssel-Authentifizierung über den Header. Fehlende oder ungültige Schlüssel führen in der Regel zu 401- oder 403-Antworten.
Erforderlicher Header
bash
Authorization: YOUR_API_KEY
Node.js-Beispiel
javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {headers: {Authorization: process.env.SCRUMBALL_API_KEY,},});const data = await res.json();
Sicherheitshinweise
- Geben Sie API-Schlüssel nicht in clientseitigem Code oder öffentlichen Repositories preis.
- Trennen Sie Schlüssel nach Umgebung, etwa Dev, Staging und Produktion.
- Wenn ein Schlüssel kompromittiert sein könnte, widerrufen Sie ihn im Dashboard und erstellen Sie sofort einen neuen.