API-Schlüssel
API-Schlüssel geben externen Integrationen programmatischen Zugriff auf die Daten deines Workspaces, ohne den Login einer Mitarbeiter:in zu nutzen. Nur Admins. Jeder Schlüssel trägt eine für Admins lesbare Bezeichnung (wofür er gedacht ist) und verfolgt Erstelldatum und Zeitpunkt der letzten Nutzung, damit du veraltete Schlüssel erkennst.

Einen Schlüssel erstellen
- Klicke oben auf der Seite auf Schlüssel erstellen.
- Gib eine sprechende Bezeichnung ein – wofür ist er? Beispiele: „Zapier-Integration“, „Internes Reporting-Tool“, „Mobile App“.

- Klicke auf Erstellen. Der Schlüssel wird nur einmal angezeigt – kopiere ihn sofort. Nach dem Schließen des Banners siehst du ihn nicht mehr.
- Füge den Schlüssel in deine Integration ein. Zellbox akzeptiert ihn als
Authorization: Bearer <key>an jedem Endpunkt, der JWT-Auth akzeptiert.
Behandle Schlüssel wie Passwörter. Wer den Schlüssel hat, hat denselben Datenzugriff wie die Workspace-Admin. Rotiere sofort, wenn ein Schlüssel ausläuft.
Einen Schlüssel rotieren
Es gibt keine In-Place-Rotation. So rotierst du:
- Erstelle einen neuen Schlüssel mit demselben Zweck.
- Aktualisiere deine Integration mit dem neuen Schlüssel.
- Sobald die Integration nachweislich funktioniert, lösche den alten Schlüssel aus der Liste.
Einen Schlüssel löschen
- Finde den Schlüssel in der Liste.
- Klicke in seiner Zeile auf Löschen.
- Bestätige im Dialog. Der Schlüssel wird sofort widerrufen – alle laufenden Anfragen mit ihm werden ab dem nächsten Aufruf mit 401 abgewiesen.