SC-OrgaBase
FeatureAngemeldete Nutzer

API – Authentifizierung & Scopes

API-Keys erstellen, Header, Scopes, Rate-Limits und Fehlercodes.

Zuletzt aktualisiert: 14. Juni 2026

Öffentliche Endpunkte funktionieren ohne Key (60 Anfragen/Minute/IP). Für höhere Limits (600/Minute/Key) und künftige geschützte Endpunkte erstellst du im Developer Portal (/profile/developer) eine Anwendung und einen API-Key.

Key verwenden

  • Authorization: Bearer scob_live_… (empfohlen)
  • oder X-SC-OrgaBase-Key: scob_live_…
Der volle Key wird nur einmal beim Erstellen angezeigt und nur als Hash gespeichert. Private Keys gehören nicht in Frontend-Code.

Scopes (Phase 1)

  • read:public, read:orgs, read:alliances, read:blueprints, read:events, read:fleets, read:resources
  • write:webhooks (Phase 2 vorbereitet) · admin:* nur intern, nicht über Self-Service

Rate-Limits

  • Ohne Key: 60/Minute/IP · Mit Key: 600/Minute/Key
  • Header: X-RateLimit-Limit; bei Überschreitung 429 + Retry-After

Fehlercodes

  • UNAUTHORIZED, MISSING_SCOPE, RATE_LIMITED, NOT_FOUND, VALIDATION_ERROR, API_KEY_REVOKED, API_KEY_EXPIRED, MAINTENANCE_MODE, INTERNAL_ERROR
War dieser Artikel hilfreich?

Verwandte Artikel