Öffentliche API-Schlüssel ermöglichen es Ihrem Team, Daten über die REST API an Ihren Workspace zu senden oder aus ihm abzurufen. Das ist unerlässlich, um Informationen zwischen Positive User und den anderen Tools zu synchronisieren, die Ihr Team täglich nutzt. Durch das Einrichten dieser Schlüssel stellen Sie sicher, dass Daten reibungslos und sicher durch Ihren gesamten Tech-Stack fließen.
Gehen Sie zu „Workspace Einstellungen" → „API & Integrationen" → „Public API".
Klicken Sie auf die Schaltfläche „Neuer API-Schlüssel". Es erscheint ein Formular, in dem Sie festlegen können, wie dieser Schlüssel funktionieren soll.

Name: Geben Sie einen Namen ein, der das Projekt oder die Integration beschreibt.
Berechtigungsumfang:
Read Only: Ihr Tool kann Daten einsehen und abrufen, aber nichts ändern oder löschen.
Write Only: Ihr Tool kann Daten senden, erstellen oder ändern, aber keine vorhandenen Informationen lesen.
All: Ihr Tool hat vollen Zugriff, um Daten zu lesen, zu erstellen, zu ändern und zu löschen.
Ablaufdatum: Wählen Sie aus, wann der Schlüssel automatisch deaktiviert werden soll. Dies wird für temporäre Projekte dringend empfohlen.
Zwei Wochen vor Ablauf eines Schlüssels sendet Positive User eine E-Mail-Benachrichtigung sowohl an den Ersteller des Schlüssels als auch an den Workspace-Eigentümer, damit Ihre Integrationen nicht unerwartet ausfallen.
Speichern und kopieren Sie den Schlüssel. Sobald Sie auf „Speichern" klicken, zeigt das System Ihren vollständigen API-Schlüssel an. Dies ist eine einmalige Anzeige.
Aus Sicherheitsgründen wird der vollständige Schlüssel nur einmal angezeigt. Kopieren Sie ihn sofort und speichern Sie ihn in einem sicheren Passwort-Manager. Nachdem Sie dieses Fenster geschlossen haben, maskiert das System den Schlüssel.
Über die individuellen Schlüsseleinstellungen hinaus können Sie workspace-weite Sicherheitsregeln anwenden, um Ihre Daten zu schützen.
Sie können eine Liste zugelassener IP-Adressen erstellen, die Ihre API-Schlüssel verwenden dürfen. So wird sichergestellt, dass ein Schlüssel selbst bei einem Leck nur von Ihren vertrauenswürdigen Büro- oder Serverstandorten aus genutzt werden kann.
Automatische Aktivierung: Sobald Sie mindestens eine IP-Adresse hinzufügen, wird „IP-Whitelisting" automatisch aktiviert.
Workspace-weit: Jede hier hinzugefügte IP-Adresse gilt für alle API-Schlüssel in Ihrem Workspace.
Prüfen Sie sorgfältig, ob Ihre IP-Adressen korrekt sind. Die Eingabe einer falschen Adresse blockiert sofort jeden legitimen Zugriff auf Ihre API.
Beachten Sie die folgenden Richtlinien, um Ihren Workspace sicher und übersichtlich zu halten:
Verwenden Sie separate Schlüssel: Erstellen Sie für jede Integration oder jedes Projekt Ihres Teams einen eigenen API-Schlüssel. So lassen sich Aktivitäten leichter nachverfolgen, und Sie können den Zugriff für ein Tool widerrufen, ohne andere zu beeinträchtigen.
Halten Sie Schlüssel geheim: Behandeln Sie Ihre API-Schlüssel wie sensible Passwörter. Teilen Sie sie niemals in öffentlichen Foren und vermeiden Sie es, sie in clientseitigem Code einzubinden, wo sie leicht entdeckt werden können.
Ablaufdaten überwachen: Nutzen Sie die Funktion „Ablaufdatum", um sicherzustellen, dass alte oder ungenutzte Schlüssel nicht unbegrenzt aktiv bleiben.
Mit Berechtigungseinstellungen, Ablaufdaten und IP-Whitelisting behält Ihr Team die volle Kontrolle über Ihre Daten. Durch den Einsatz dieser Sicherheitsfunktionen stellen Sie sicher, dass Ihre Integrationen sicher sind und Best Practices folgen.
Wenn Sie tiefer in die Anbindung Ihrer Software an Positive User einsteigen möchten, sehen Sie sich unsere REST API-Dokumentation an.