OpenAPI-Vertrag
Bearer-Auth, Scopes, Rate-Limits, Fehlerobjekte, Request-ID und HMAC-Extension werden als Vertrag geführt.
API-Zugriff
Betreiber-Zugriffsmodell für SaferPage-APIs und Exporte mit Rollen, Scopes, Zugriffsstufen, Key-Rotation, Rate-Limits, Audit-Logs und sicherem Secret-Umgang.
Dieses Paket beschreibt Zugriffsstufen und Sicherheitsanforderungen. Es erzeugt keine echten API-Keys und zeigt keine Secrets.
Developer Launch Kit
Developer-Experience für API-first Betreiber: Quickstarts, OpenAPI/Postman-Vertrag, SDK-Pfade, Sandbox, Webhook-Abnahme und Supportgrenzen sind öffentlich einordbar; echte Keys und Zielsysteme bleiben Go-live-Gates.
Grenze: Launch-Kit ist Developer-Readiness und kein produktiver API-Key-Zugang, keine Servicezusage, keine SDK-Garantie und keine Write-Live-Freigabe.
Bearer-Auth, Scopes, Rate-Limits, Fehlerobjekte, Request-ID und HMAC-Extension werden als Vertrag geführt.
Public Probe, 401/403, HMAC-Negativtest, Revocation- und Rate-Limit-Faelle sind vor produktiven Keys testbar.
Node, PHP, Python, Go und CI/curl werden als Mindestpfade geführt; alle Beispiele laden Secrets nur serverseitig.
Integratoren können gegen Public- und Deny-Fixtures entwickeln; produktive Operator-Keys bleiben blockiert.
HMAC, Idempotency, Retry, minimierte Payloads und redacted Logs sind vor Write-Live Pflicht.
Supportpfade werden als interne Abnahme geführt; keine öffentliche Servicezusage ohne Betreiber- und Vertragsfreigabe.
kein Key für Public-Read-Beispiel
Bearer-Key nur aus Server-Environment laden
Key nie in Querystring, Logs oder HTML ausgeben
HMAC-Secret nur serverseitig, negative Tests vor Live
Keine produktive API-Key-Ausgabe ohne Key-Store, Pepper, Domain-Claim, Runtime-Gates und Betreiber-Signoff.
Keine Write-/Webhook-Live-Zusage ohne HMAC-Secret, Idempotency, Receiver-Abnahme und Zielsystemfreigabe.
Keine Service-, SDK- oder Sandbox-Garantie als öffentliches Angebot ohne freigegebenen Plan.
Keine Roh-Keys, Hashes, DSN, Webhook-Ziel-URLs, Empfänger oder private Betreiberidentitäten in Public-Exports.
Zugriffsstufen
Caching/CDN, nur öffentliche Reports
600 Requests/Stunde je Key
120 Schreibaktionen/Stunde je Key
manuell freizugeben
Scopes und Exporte
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Maschinenlesbarer Export mit explizitem Scope und Betreiberfreigabe.
Key Lifecycle
Nur Key-Prefix und Hash im Admin-Kontext; kein Klartext im Export.
Jeder Endpoint mappt auf mindestens einen Scope.
Maximale Key-Laufzeit 90 Tage, Notfall-Sperrung sofort.
Key-Prefix, Scope, Endpoint, Statuscode, Zeitstempel und Request-ID protokollieren.
Lesen, Schreiben und Admin getrennt limitieren.