Skip to main content
Jede Anfrage an die Pioneer API muss einen API-Schlüssel enthalten. Pioneer verwendet ein einfaches header-basiertes Authentifizierungsschema: Fügen Sie Ihren Schlüssel in den X-API-Key-Header ein und schon können Sie loslegen. Es gibt keine Token zum Erneuern und keine OAuth-Flows zu verwalten.

API-Schlüssel erstellen

  1. Melden Sie sich bei pioneer.ai an.
  2. Gehen Sie zu Settings → API Keys.
  3. Klicken Sie auf Create key, vergeben Sie einen Namen und kopieren Sie den Schlüsselwert.
Sie können den vollständigen Schlüssel nur unmittelbar nach der Erstellung einsehen. Pioneer speichert den Schlüsselwert nicht, kopieren Sie ihn daher, bevor Sie den Dialog schließen. Falls Sie einen Schlüssel verlieren, widerrufen Sie ihn und erstellen Sie einen neuen.

Den Schlüssel in Anfragen übergeben

Fügen Sie Ihren API-Schlüssel bei jeder Anfrage in den X-API-Key-Header ein. Die folgenden Beispiele zeigen denselben Inferenzaufruf in curl, Python und JavaScript.
Speichern Sie Ihren API-Schlüssel in einer Umgebungsvariable (z. B. PIONEER_API_KEY), anstatt ihn fest im Code zu hinterlegen. Committen Sie API-Schlüssel niemals in die Versionskontrolle. Fügen Sie Ihre .env-Datei zu .gitignore hinzu und verwenden Sie für Produktionsbereitstellungen einen Secrets-Manager.

Authentifizierungsfehler

Alle weiteren Fehlercodes sind auf der Seite Fehler in der API-Referenz dokumentiert.

Bestehende API-Schlüssel über die API verwalten

Erstellen Sie neue API-Schlüssel unter Settings -> API Keys im Pioneer-Dashboard. Aus Sicherheitsgründen können mit API-Schlüsseln authentifizierte Anfragen keine weiteren API-Schlüssel erstellen. POST /create-api-key steht ausschließlich in Dashboard-Sitzungen zur Verfügung und liefert bei Aufruf mit X-API-Key den Fehler 403 Forbidden zurück. Sie können bestehende Schlüssel mit einem vorhandenen Schlüssel programmatisch auflisten und widerrufen. Bestehende Schlüssel auflisten
Einen Schlüssel widerrufen
Der Widerruf erfolgt sofort und ist endgültig. Anfragen, die den widerrufenen Schlüssel verwenden, erhalten einen 401-Fehler. Erstellen Sie einen Ersatzschlüssel, bevor Sie einen bestehenden widerrufen, falls Sie einen unterbrechungsfreien Zugriff benötigen.

Sicherheitsempfehlungen

Rotieren Sie API-Schlüssel regelmäßig, insbesondere wenn sie in gemeinsam genutzten Umgebungen oder CI/CD-Pipelines verwendet werden. Verwenden Sie pro Integration einen eigenen Schlüssel, damit Sie einzelne Schlüssel widerrufen können, ohne andere Dienste zu beeinträchtigen.
  • Verwenden Sie einen Schlüssel pro Umgebung (Entwicklung, Staging, Produktion).
  • Widerrufen Sie Schlüssel sofort, wenn Sie den Verdacht haben, dass sie kompromittiert wurden.
  • Übergeben Sie Schlüssel nicht als Query-Parameter. Nutzen Sie immer den X-API-Key-Header.
  • Beziehen Sie Schlüssel in der Produktion aus einem Secrets-Manager statt aus Umgebungsvariablen, die in Container-Images eingebettet sind.