Authentifizierung und Schlüsselrotation
Alle Partner-Operationen verwenden einen tenantgebundenen API-Schlüssel im Header X-API-Key. Der Schlüssel authentifiziert ein Backend, keinen Benutzer. Er darf ausschließlich aus einem serverseitigen Secret Store geladen werden.
Lebenszyklus
Diagramm wird geladen …
Diagramm als Text anzeigen
flowchart LR accTitle: Lebenszyklus eines Partner-API-Schlüssels Provision[Freigegebene Bereitstellung] --> Deliver[Einmalige sichere Übergabe] Deliver --> Active[Aktiver Schlüssel im Secret Store] Active --> Rotate[Rotation anfordern] Rotate --> Overlap[Begrenzte Überlappung] Overlap --> Verify[Neuen Schlüssel verifizieren] Verify --> Revoke[Alten Schlüssel widerrufen] Active --> Expire[Ablauf oder Sicherheitswiderruf] Revoke --> Audit[Auditnachweis] Expire --> Audit
Betriebsregeln
- Speichern Sie Schlüssel verschlüsselt und beschränken Sie den Zugriff auf den aufrufenden Dienst.
- Senden Sie den Schlüssel nur über HTTPS im Header. Verwenden Sie ihn nie als Query-Parameter.
- Maskieren Sie
X-API-Keyin Application Performance Monitoring, Fehlerberichten und Reverse-Proxy-Logs. - Verwenden Sie getrennte Schlüssel je Umgebung. Ein Sandbox-Schlüssel darf nicht in Produktion eingesetzt werden.
- Rotieren Sie zuerst den aufrufenden Dienst, verifizieren Sie den neuen Schlüssel und widerrufen Sie anschließend den alten innerhalb des vereinbarten Überlappungsfensters.
- Bei Verdacht auf Offenlegung gilt kein Überlappungsfenster: Stoppen Sie die betroffene Integration und veranlassen Sie sofort den Widerruf.
Keine Schlüssel im Frontend
Ein API-Schlüssel im Browser oder in einer mobilen App gilt als offengelegt. Rufen Sie die Partner API immer über Ihr eigenes abgesichertes Backend auf.