>

Clicked Gallery

Was ist ein API-Schlüssel?

Markiert in einem echten Engineering-Dokument. Erklärt von Clicked.

Im Satz verwendet

Engineering Notes · AI Systems

The tutorial warned readers never to paste an API key into client-side code, where anyone reading the page can see it.

Der Leser markierte ein Wort in der Dokumentation. Clicked erklärte den Fachbegriff „API key“ ganz einfach:

In drei Stufen erklärt

Gleiche Fakten, anderer Vibe — Slang-Modus 😎

Formale Definition — Derselbe Begriff, wie er sonst erklärt wird

Ein API-Schlüssel ist eine undurchsichtige Kennung, die von einem Diensteanbieter ausgegeben und mit jeder Anfrage übertragen wird, üblicherweise in einem HTTP-Header, um die aufrufende Anwendung zu identifizieren und die Anfrage zwecks Autorisierung, Ratenbegrenzung und Abrechnung einem Konto zuzuordnen. Er leistet Identifikation und keine Benutzerauthentifizierung und schützt die Anfrage selbst kryptografisch nicht, weshalb er im Transport mit TLS und in der Verwaltung mit Geltungsbereich, Ablauf und Rotation kombiniert wird. Anbieter unterscheiden häufig zwischen veröffentlichbaren Schlüsseln, die im Client-Code erscheinen dürfen und durch Domain- oder Referrer-Beschränkungen eingegrenzt werden, und geheimen Schlüsseln, die serverseitig verbleiben und bei Offenlegung widerrufen und neu ausgestellt werden.

Soll Clicked Begriffe wie „API key“ direkt in deinem Browser erklären – auch in PDFs?

Zu Chrome hinzufügen — Kostenlos

50 kostenlose Erklärungen · Keine Kreditkarte nötig