API-Schlüssel
Mit API-Schlüsseln kannst du die Reynt-API aus deinen eigenen Skripten, Integrationen oder deiner CI heraus aufrufen – überall dort, wo du programmatischen Zugriff statt eines Logins über die Konsole brauchst. Du verwaltest sie unter Einstellungen → API-Schlüssel.
Jeder Schlüssel ist an die Person gebunden, die ihn erstellt hat, und erbt deren Zugriffsrechte. Verlierst du den Zugriff auf den Tenant, funktioniert jeder von dir erstellte Schlüssel nicht mehr – erstelle Schlüssel daher unter einem Konto, das bestehen bleibt.
Einen Schlüssel erstellen
Section titled “Einen Schlüssel erstellen”Klicke auf Neuer API-Schlüssel und fülle aus:
- Name – eine Bezeichnung, damit du den Schlüssel später wiedererkennst (zum Beispiel “CI Deploy-Bot”).
- Läuft ab – Läuft in 90 Tagen ab (Standard), Läuft nie ab, oder Eigenes Datum. Wählst du ein eigenes Datum, erscheint ein Datumsauswähler.
Sende ab, und Reynt zeigt den vollständigen Schlüssel an.
Speichere den Schlüssel sofort
Section titled “Speichere den Schlüssel sofort”Der vollständige Schlüssel wird nur einmal angezeigt, direkt nach der Erstellung, unter Bearer-Token. Kopiere ihn mit dem Kopieren-Button und speichere ihn in deinem Passwort-Manager oder Secret-Store, bevor du den Dialog schließt – der Dialog schließt sich nicht von selbst, solange der Schlüssel sichtbar ist. Reynt speichert nur eine gehashte Version; es gibt keine Möglichkeit, ihn erneut anzuzeigen. Verlierst du ihn, widerrufe den Schlüssel und erstelle einen neuen.
Schlüssel sehen aus wie rynt_…. Sende den vollständigen Wert als
Bearer-Token: Authorization: Bearer rynt_….
Die Schlüsseltabelle
Section titled “Die Schlüsseltabelle”Jeder von dir erstellte Schlüssel wird aufgelistet mit:
- Name
- Präfix – der sichtbare Anfang des Schlüssels (der geheime Teil wird nie wieder angezeigt).
- Status – Aktiv, Widerrufen, oder Abgelaufen.
- Zuletzt verwendet, Läuft ab und Erstellt (jedes davon kann Nie lauten).
Einen Schlüssel widerrufen
Section titled “Einen Schlüssel widerrufen”Um einen Schlüssel stillzulegen, klicke auf das Widerrufen-Symbol (Papierkorb) in seiner Zeile und bestätige. Der Widerruf ist sofort und dauerhaft: Jede Anfrage mit diesem Schlüssel beginnt sofort zu scheitern, und die Aktion kann nicht rückgängig gemacht werden. Widerrufe einen Schlüssel, sobald er nicht mehr gebraucht wird oder durchgesickert sein könnte, und erstelle bei Bedarf einen neuen.
Wer Schlüssel verwalten kann
Section titled “Wer Schlüssel verwalten kann”Das Erstellen und Widerrufen von API-Schlüsseln erfordert eine Admin-Rolle. Siehe Mitglieder & Rollen.