Skip to main content

Authentifizierung für Entwickler

Dieser Leitfaden zeigt dir, wie du deine Famulor API-Anfragen korrekt authentifizierst und dabei Best Practices für Sicherheit und Fehlerbehebung befolgst.
Für eine schnelle Referenz siehe unsere grundlegende Authentifizierungsseite in der API-Referenz.

Überblick

Die Famulor API verwendet Bearer Token-Authentifizierung mit API-Schlüsseln. Jeder API-Aufruf muss einen gültigen API-Schlüssel im Authorization Header enthalten.

API-Schlüssel erhalten

1

Dashboard öffnen

Melde dich bei deinem Famulor-Konto an unter https://app.famulor.de
2

API-Schlüssel Seite

Navigiere zur “API-Schlüssel” Seite in deinem Dashboard
3

Schlüssel erstellen

Klicke auf “Neuen API-Schlüssel erstellen”
4

Sicher speichern

Kopiere den Schlüssel sofort und speichere ihn sicher ab - er wird nur einmal angezeigt
Wichtige Sicherheitshinweise:
  • Halte deinen API-Schlüssel vertraulich und sicher
  • Teile ihn niemals öffentlich oder in Code-Repositories
  • Rotiere Schlüssel regelmäßig (empfohlen: alle 90 Tage)
  • Verwende Umgebungsvariablen für die Speicherung

API-Schlüssel verwenden

Standard-Authentifizierung

Füge deinen API-Schlüssel in den Authorization Header jeder Anfrage ein:

Code-Beispiele

Umgebungsvariablen Setup

Lokal (.env Datei)

Production Deployment

Authentifizierungs-Fehlerbehandlung

Häufige Fehler und Lösungen

Lösungen:
  • Überprüfe, ob der API-Schlüssel korrekt kopiert wurde
  • Stelle sicher, dass keine Leerzeichen vor/nach dem Schlüssel stehen
  • Prüfe, ob der Schlüssel noch gültig ist (nicht abgelaufen)
  • Erstelle bei Bedarf einen neuen API-Schlüssel
Lösungen:
  • Überprüfe die Berechtigungen deines API-Schlüssels
  • Kontaktiere den Support, falls erweiterte Berechtigungen benötigt werden
  • Stelle sicher, dass du auf die richtige Ressource zugreifst
Lösungen:
  • Stelle sicher, dass der Authorization Header gesetzt ist
  • Prüfe die Schreibweise: Authorization: Bearer YOUR_API_KEY
  • Überprüfe, ob der Header in deinem HTTP-Client korrekt konfiguriert ist

Authentifizierung testen

Einfacher Test-Aufruf

Erwartete Antwort

Best Practices für Sicherheit

✅ Empfohlene Praktiken

  • Umgebungsvariablen für API-Schlüssel verwenden
  • HTTPS für alle API-Aufrufe nutzen
  • Schlüsselrotation regelmäßig durchführen
  • Minimale Berechtigungen anwenden
  • Logging von API-Aufrufen ohne Schlüssel-Preisgabe

❌ Vermeide

  • API-Schlüssel im Code hart codieren
  • Schlüssel in Versionskontrollsysteme committen
  • Schlüssel über unsichere Kanäle übertragen
  • Schlüssel in Client-seitigem JavaScript verwenden
  • Schlüssel in URL-Parametern übertragen

Rate Limiting

Die Famulor API implementiert Rate Limiting zum Schutz der Infrastruktur:
  • Standard-Limit: 100 Anfragen pro Minute
  • Burst-Limit: 20 Anfragen pro 10 Sekunden

Rate Limit Headers

Rate Limit überschritten

Nächste Schritte

Ersten Anruf tätigen

Lerne, wie du API-Aufrufe für Voice Agents implementierst

Webhook-Integration

Post-Call-Datenverarbeitung einrichten

Automatisierungsplattform

No-Code-Alternative zur direkten API-Nutzung

API Referenz

Vollständige API-Dokumentation
Beginne mit einem einfachen Test-Aufruf, um sicherzustellen, dass deine Authentifizierung korrekt funktioniert, bevor du komplexere Integrationen implementierst.