API-Zugriff

API-Keys, Rollen und Scopes sauber trennen

Betreiber-Zugriffsmodell fuer SaferPage-APIs und Exporte mit Rollen, Scopes, Zugriffsstufen, Key-Rotation, Rate-Limits, Audit-Logs und sicherem Secret-Umgang.

Dieses Paket beschreibt Zugriffsstufen und Sicherheitsanforderungen. Es erzeugt keine echten API-Keys und zeigt keine Secrets.

4Stufen 8Scopes 6Exporte 0aktiv 5geplant

Zugriffsstufen

Public, Operator, Workflow und Admin getrennt halten

Public Read keine · Besucher und Suchmaschinen

Caching/CDN, nur oeffentliche Reports

Operator Read API-Key oder OIDC · Betreiber, Datenschutz, Audit

600 Requests/Stunde je Key

Operator Workflow API-Key mit HMAC oder OIDC · Website-Betrieb und PrivacyOps

120 Schreibaktionen/Stunde je Key

Admin Setup OIDC + Admin-Rolle · Programm-Owner/IT

manuell freizugeben

Scopes und Exporte

Jeder Export bekommt einen klaren Zugriffszweck

Scopes exportieren
Feature-Matrix schemas:read

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Portfolio Audit Trail portfolio:read

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Portfolio Scanplan portfolio:read

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Nachweis-Center evidence:read

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Remediation Delivery tickets:write

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Integrations-Setup integrations:manage

Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.

Key Lifecycle

Keine Klartext-Schlüssel im Export

Runbook öffnen
API-Keys nur gehasht speichern planned · IT/Security

Nur Key-Prefix und Hash im Admin-Kontext; kein Klartext im Export.

Scopes serverseitig erzwingen planned · Backend

Jeder Endpoint mappt auf mindestens einen Scope.

Rotation und Ablaufdatum planned · Programm-Owner

Maximale Key-Laufzeit 90 Tage, Notfall-Sperrung sofort.

Access Audit Log planned · Compliance/IT

Key-Prefix, Scope, Endpoint, Statuscode, Zeitstempel und Request-ID protokollieren.

Rate-Limit je Key und Scope planned · Platform

Lesen, Schreiben und Admin getrennt limitieren.