Authentifizierung
API-Keys-Guide: X-API-Key-Auth und Prepaid-Call-Billing
Authentifizierung nach Firebase-Vorbild mit X-API-Key und ChefSphere Prepaid-Token-Billing pro Call. Packs ab 29 $. Early Access — Keys nach Onboarding, nicht davor.

Keys authentifizieren Calls — und attributieren Verbrauch
ChefSphere Developer-Calls authentifizieren sich mit einem X-API-Key nach Firebase-Vorbild: Key präsentieren, Modul-Oberfläche aufrufen, Prepaid-Tokens aus einem gemeinsamen Guthaben verbrauchen. Dieser Guide behandelt Key-Hygiene, Environments und Attribution — nicht Pack-SKUs allein und nicht relative Verbrauchsgewichte über Module. Diese Themen leben in prepaid-api-tokens und multi-module-token-billing, damit jede URL eigene Intent für Suchende und Ihr Security-Review behält.
Im Early Access beantragen Sie Zugang, wir prüfen, und Keys kommen mit Onboarding, wenn Packs für Ihren Use Case verfügbar werden. Wir priorisieren aktive Builder, damit Onboarding-Kapazität fokussiert bleibt.
Praktische Key-Hygiene für Product-Teams
Behandeln Sie Keys wie Passwörter: in Secrets Managern speichern, nie in Mobile-Binaries oder öffentliche Repos committen, rotieren wenn Leute das Team verlassen. Keys nach Environment trennen, sobald Onboarding sie liefert — damit eine lecke Staging-Integration Produktions-Prepaid-Guthaben nicht über Nacht leert. Key-Identifier für Support loggen, ohne volle Secrets in Analytics-Pipelines zu schreiben, die morgen zum Incident werden.
Jeder authentifizierte Call verbraucht Tokens nach veröffentlichten Operationsgewichten — von günstigen Katalog-Reads bis zu schwereren KI-Vision-, KYC- und Checkout-Writes. Key-Level-Attribution zeigt Runaway-Jobs; Pack-Größe finanziert Kapazität ab 29 $ für 200.000 Tokens. Ungenutzte Tokens bleiben auf dem Guthaben — ein geleakter Key kann sie aber schnell ausgeben, wenn Sie nicht zuschauen.
Kombinieren Sie diesen Guide mit Prepaid-Packs, wenn Finance fragt, wie viel Kapazität zu kaufen ist, und mit Multi-Modul-Billing, wenn Engineering fragt, welche Calls Verbrauch dominieren. Kombinieren Sie mit Developer Early Access, wenn Sie noch keine Keys haben und den Anfragepfad brauchen. Illustrative Docs können Header-Formen zeigen; Produktionsverträge und echte Keys folgen nach Zugang.
Was Early Access an Keys ändert
Bis Early Access freigegeben ist, designen Sie Clients gegen illustrierte OpenAPI-Samples und ein klares Bedrohungsmodell, wo Keys später leben. Scrapen Sie Sample-Pfade nicht zu Produktionsannahmen und erfinden Sie keine Endpoint-Listen, die Marketing-Modul-Oberflächen widersprechen. Wenn Zugang öffnet: Pack kaufen, Keys erhalten, Module auf einem Ledger aufrufen — ohne Zähler nachzukaufen.
Enterprise-Gespräche ab 300 $/Monat können dedizierte Limits und individuelle Gewichte einschließen — setzen aber weiterhin disziplinierte Key-Handhabung voraus. Ein größeres Pack entschuldigt keinen Key, der in einen Slack-Channel geklebt wurde. Early Access anfragen mit erwarteten Environments und ob Sie getrennte Keys für Staging und Production ab Tag eins brauchen.
Auth langweilig und korrekt ausliefern
Langweiliges Key-Management ist ein Feature: kurze Onboarding-Checklisten schlagen clevere Custom-Auth-Schemes, die Ihr Mobile-Team unter Druck nicht rotieren kann. Bevorzugen Sie server-seitigen Besitz von Keys wo möglich; muss ein Client direkt callen, gehen Sie von Leak aus und planen Sie Rotation. Security-Reviews gehen schneller, wenn Ihre Story zum Firebase-Vorbild mit X-API-Key passt, das wir vermarkten — statt parallele Gateways zu erfinden.
Verwandte Guides zu Prepaid-Tokens, Multi-Modul-Billing und Developer Early Access vervollständigen den Pfad von Anfrage zum ersten attributierten Call. Wenn Sie bereit sind: Early Access anfragen und nennen, welche Module Sie zuerst callen — damit Key-Provisioning zur Realität passt. Wir mailen, wenn Onboarding öffnet.
API-Keys — Kernpunkte
X-API-Key-Authentifizierung, Secret-Hygiene und Prepaid-Verbrauchs-Attribution — getrennt von Pack-SKUs und Gewicht-Tabellen.
- X-API-Key nach Firebase-Vorbild auf jedem abgerechneten Call
- Keys über Early-Access-Onboarding provisioniert
- Environments trennen und bei Teamwechseln rotieren
- Arbeitet mit Prepaid-Packs ab 29 $
Häufige Fragen
- Kann ich heute selbst einen API-Key generieren?
- Early Access anfragen; wir prüfen und provisionieren Keys, wenn Onboarding für Ihren Use Case öffnet. Packs öffnen mit Zugang.
- Ist X-API-Key dasselbe wie Endnutzer-Login?
- Nein. X-API-Key authentifiziert die Calls Ihrer Anwendung an ChefSphere und attributiert Prepaid-Token-Verbrauch. Endnutzer-Identität und Sessions sind ein separates Plattformmodul.
- Wie hängen Keys mit Prepaid-Packs zusammen?
- Packs finanzieren Ihr gemeinsames Token-Guthaben. Keys authentifizieren Calls, die dieses Guthaben ausgeben. Einen Key zu verlieren kann Kapazität verbrauchen; ein Pack ohne Key-Hygiene riskiert weiterhin Leaks.
- Wo speichere ich Keys in einer Mobile-App?
- Bevorzugen Sie server-seitigen Besitz. Muss ein Client einen Key halten, gehen Sie von Leak-Risiko aus, nutzen Sie Least Privilege beim Onboarding und planen Sie Rotation. Guidance bestätigen wir im Early Access.