Zum Hauptinhalt springen
- Authentifizierung

API-Authentifizierung

API-Schlüssel gelten pro Shop. Bewahren Sie sie wie Passwörter auf, senden Sie sie als Bearer-Token und rotieren Sie sie, indem Sie einen neuen Schlüssel erstellen, bevor Sie den alten widerrufen.

Bearer-Token senden

Jede API-Anfrage sollte das API-Token im Authorization-Header enthalten.

Authorization: Bearer adk_live_<keyId>_<secret>

Token werden bei der Erstellung nur einmal angezeigt. Speichern Sie das vollständige Token in Ihrem Secret-Manager; es kann später nicht wiederhergestellt werden.

Schlüssel erstellen, rotieren und widerrufen

  • Erstellen Sie API-Schlüssel auf der Alva-Einstellungsseite für API-Schlüssel, nachdem Ihr Shop freigegeben wurde.
  • Rotieren Sie Anmeldedaten, indem Sie einen neuen Schlüssel erstellen, Ihre Integration aktualisieren und dann den alten Schlüssel widerrufen.
  • Ein fehlender, fehlerhafter, unbekannter oder widerrufener Schlüssel gibt dieselbe unautorisierte Antwort zurück.
  • Senden Sie niemals Shop-IDs in Anfrage-Bodys, um einen Shop auszuwählen. Die API leitet den Zugriffsbereich aus dem Token ab.

API-Dokumentation

War das hilfreich?

Immer noch nicht weiter? Schreiben Sie an admin@alvaapps.com.

Zuletzt aktualisiert 2026-06-05