FeatureAngemeldete Nutzer
API – Authentifizierung & Scopes
API-Keys erstellen, Header, Scopes, Rate-Limits und Fehlercodes.
Zuletzt aktualisiert: 14. Juni 2026
Öffentliche Endpunkte funktionieren ohne Key (60 Anfragen/Minute/IP). Für höhere Limits (600/Minute/Key) und künftige geschützte Endpunkte erstellst du im Developer Portal (/profile/developer) eine Anwendung und einen API-Key.
Key verwenden
- Authorization: Bearer scob_live_… (empfohlen)
- oder X-SC-OrgaBase-Key: scob_live_…
Der volle Key wird nur einmal beim Erstellen angezeigt und nur als Hash gespeichert. Private Keys gehören nicht in Frontend-Code.
Scopes (Phase 1)
- read:public, read:orgs, read:alliances, read:blueprints, read:events, read:fleets, read:resources
- write:webhooks (Phase 2 vorbereitet) · admin:* nur intern, nicht über Self-Service
Rate-Limits
- Ohne Key: 60/Minute/IP · Mit Key: 600/Minute/Key
- Header: X-RateLimit-Limit; bei Überschreitung 429 + Retry-After
Fehlercodes
- UNAUTHORIZED, MISSING_SCOPE, RATE_LIMITED, NOT_FOUND, VALIDATION_ERROR, API_KEY_REVOKED, API_KEY_EXPIRED, MAINTENANCE_MODE, INTERNAL_ERROR
War dieser Artikel hilfreich?