Überblick

Authentifizierung

Schlüssel erstellen und bei jeder Anfrage mitsenden.

Jede Anfrage braucht einen Schlüssel. Es gibt keine Sitzungen und keine Anmeldung über Benutzername und Passwort.

Schlüssel erstellen

In der Plattform unter Einstellungen → API-Schlüssel auf Neuer Schlüssel. Das setzt Administratorrechte im Space voraus. Ein Schlüssel gehört zu genau einem Space und darf nur in diesem arbeiten.

Der Schlüssel wird genau einmal angezeigt. Kopiere ihn sofort und lege ihn dort ab, wo ihr auch andere Zugangsdaten aufbewahrt. Geht er verloren, erstellst du einen neuen und löschst den alten.

Mitsenden

Der Schlüssel gehört als Bearer-Token in den Authorization-Kopf. Schlüssel beginnen mit np_.

curl https://app.elunos.ai/api/v1/spaces \
  -H "Authorization: Bearer np_xxxxxxxx"

Die Antwort nennt den Space, zu dem der Schlüssel gehört. Seinen slug setzt du danach in jede Adresse unter /spaces/{space} ein.

Ohne gültigen Schlüssel

Fehlt der Schlüssel, ist er falsch oder wurde er gelöscht, antwortet die API mit 401:

{
  "code": "unauthenticated",
  "message": "Pass your API key as a Bearer token."
}

Ein Aufruf in einem fremden Space endet mit 403 forbidden.

Grenzen

60 Anfragen pro Minute je Schlüssel. Jede Antwort trägt X-RateLimit-Limit und X-RateLimit-Remaining. Wer darüber liegt, bekommt 429 und im Kopf Retry-After die Sekunden bis zum nächsten Versuch. Plane Massenimporte deshalb mit etwas Abstand zwischen den Aufrufen.

Der Schlüssel gehört auf den Server, nicht in eine Webseite oder App. Wer ihn hat, kann Agenten ändern, Gespräche lesen und Wissen löschen.