Authentifizierung für Entwickler
Dieser Leitfaden zeigt dir, wie du deine Famulor API-Anfragen korrekt authentifizierst und dabei Best Practices für Sicherheit und Fehlerbehebung befolgst.Für eine schnelle Referenz siehe unsere grundlegende Authentifizierungsseite in der API-Referenz.
Überblick
Die Famulor API verwendet Bearer Token-Authentifizierung mit API-Schlüsseln. Jeder API-Aufruf muss einen gültigen API-Schlüssel imAuthorization Header enthalten.
API-Schlüssel erhalten
1
Dashboard öffnen
Melde dich bei deinem Famulor-Konto an unter https://app.famulor.de
2
API-Schlüssel Seite
Navigiere zur “API-Schlüssel” Seite in deinem Dashboard
3
Schlüssel erstellen
Klicke auf “Neuen API-Schlüssel erstellen”
4
Sicher speichern
Kopiere den Schlüssel sofort und speichere ihn sicher ab - er wird nur einmal angezeigt
API-Schlüssel verwenden
Standard-Authentifizierung
Füge deinen API-Schlüssel in denAuthorization Header jeder Anfrage ein:
Code-Beispiele
Umgebungsvariablen Setup
Lokal (.env Datei)
Production Deployment
Authentifizierungs-Fehlerbehandlung
Häufige Fehler und Lösungen
403 Forbidden - Fehlende Berechtigung
403 Forbidden - Fehlende Berechtigung
- Überprüfe die Berechtigungen deines API-Schlüssels
- Kontaktiere den Support, falls erweiterte Berechtigungen benötigt werden
- Stelle sicher, dass du auf die richtige Ressource zugreifst
Authentifizierung testen
Einfacher Test-Aufruf
Erwartete Antwort
Best Practices für Sicherheit
✅ Empfohlene Praktiken
- Umgebungsvariablen für API-Schlüssel verwenden
- HTTPS für alle API-Aufrufe nutzen
- Schlüsselrotation regelmäßig durchführen
- Minimale Berechtigungen anwenden
- Logging von API-Aufrufen ohne Schlüssel-Preisgabe
❌ Vermeide
- API-Schlüssel im Code hart codieren
- Schlüssel in Versionskontrollsysteme committen
- Schlüssel über unsichere Kanäle übertragen
- Schlüssel in Client-seitigem JavaScript verwenden
- Schlüssel in URL-Parametern übertragen
Rate Limiting
Die Famulor API implementiert Rate Limiting zum Schutz der Infrastruktur:- Standard-Limit: 100 Anfragen pro Minute
- Burst-Limit: 20 Anfragen pro 10 Sekunden
Rate Limit Headers
Rate Limit überschritten
Nächste Schritte
Ersten Anruf tätigen
Lerne, wie du API-Aufrufe für Voice Agents implementierst
Webhook-Integration
Post-Call-Datenverarbeitung einrichten
Automatisierungsplattform
No-Code-Alternative zur direkten API-Nutzung
API Referenz
Vollständige API-Dokumentation

