X-API-Key-Header ein und schon können Sie loslegen. Es gibt keine Token zum Erneuern und keine OAuth-Flows zu verwalten.
API-Schlüssel erstellen
- Melden Sie sich bei pioneer.ai an.
- Gehen Sie zu Settings → API Keys.
- Klicken Sie auf Create key, vergeben Sie einen Namen und kopieren Sie den Schlüsselwert.
Den Schlüssel in Anfragen übergeben
Fügen Sie Ihren API-Schlüssel bei jeder Anfrage in denX-API-Key-Header ein. Die folgenden Beispiele zeigen denselben Inferenzaufruf in curl, Python und JavaScript.
Authentifizierungsfehler
Alle weiteren Fehlercodes sind auf der Seite Fehler in der API-Referenz dokumentiert.
Bestehende API-Schlüssel über die API verwalten
Erstellen Sie neue API-Schlüssel unter Settings -> API Keys im Pioneer-Dashboard. Aus Sicherheitsgründen können mit API-Schlüsseln authentifizierte Anfragen keine weiteren API-Schlüssel erstellen.POST /create-api-key steht ausschließlich in Dashboard-Sitzungen zur Verfügung und liefert bei Aufruf mit X-API-Key den Fehler 403 Forbidden zurück.
Sie können bestehende Schlüssel mit einem vorhandenen Schlüssel programmatisch auflisten und widerrufen.
Bestehende Schlüssel auflisten
Der Widerruf erfolgt sofort und ist endgültig. Anfragen, die den widerrufenen Schlüssel verwenden, erhalten einen
401-Fehler. Erstellen Sie einen Ersatzschlüssel, bevor Sie einen bestehenden widerrufen, falls Sie einen unterbrechungsfreien Zugriff benötigen.Sicherheitsempfehlungen
- Verwenden Sie einen Schlüssel pro Umgebung (Entwicklung, Staging, Produktion).
- Widerrufen Sie Schlüssel sofort, wenn Sie den Verdacht haben, dass sie kompromittiert wurden.
- Übergeben Sie Schlüssel nicht als Query-Parameter. Nutzen Sie immer den
X-API-Key-Header. - Beziehen Sie Schlüssel in der Produktion aus einem Secrets-Manager statt aus Umgebungsvariablen, die in Container-Images eingebettet sind.