Bearer-Token senden
Jede API-Anfrage sollte das API-Token im Authorization-Header enthalten.
Authorization: Bearer adk_live_<keyId>_<secret>
Token werden bei der Erstellung nur einmal angezeigt. Speichern Sie das vollständige Token in Ihrem Secret-Manager; es kann später nicht wiederhergestellt werden.
Schlüssel erstellen, rotieren und widerrufen
- Erstellen Sie API-Schlüssel auf der Alva-Einstellungsseite für API-Schlüssel, nachdem Ihr Shop freigegeben wurde.
- Rotieren Sie Anmeldedaten, indem Sie einen neuen Schlüssel erstellen, Ihre Integration aktualisieren und dann den alten Schlüssel widerrufen.
- Ein fehlender, fehlerhafter, unbekannter oder widerrufener Schlüssel gibt dieselbe unautorisierte Antwort zurück.
- Senden Sie niemals Shop-IDs in Anfrage-Bodys, um einen Shop auszuwählen. Die API leitet den Zugriffsbereich aus dem Token ab.
API-Dokumentation
War das hilfreich?
Immer noch nicht weiter? Schreiben Sie an admin@alvaapps.com.
Zuletzt aktualisiert 2026-06-05