Zum Inhalt springen

API-Schlüssel — HalloMia an eigene Systeme anbinden

API-Schlüssel sind für den Fall gedacht, dass Sie HalloMia an ein eigenes System anbinden möchten — etwa um Anrufdaten in Ihr CRM zu übernehmen. Die meisten Betriebe brauchen diese Seite nie. Wer sie braucht, sollte den Abschnitt über Aufbewahrung wirklich lesen.

Die API-Schlüssel-Seite

Für eigene Anbindungen: Ein Schlüssel erlaubt einem Programm, im Namen Ihrer Organisation auf Daten zuzugreifen. Für die fertigen Anbindungen an Kalender oder Microsoft 365 brauchen Sie keinen Schlüssel — die richten Sie unter Integrationen ein.

  • Einen Schlüssel erstellen für eine eigene Anbindung.
  • Sehen, welche Schlüssel existieren und wofür sie gedacht waren.
  • Einen Schlüssel widerrufen, der nicht mehr gebraucht wird oder abhandengekommen ist.
  • Aufräumen — jeder Schlüssel, den niemand mehr zuordnen kann, gehört widerrufen.

Behandeln Sie ihn wie ein Passwort, denn er wirkt wie eines: Ein Schlüssel spricht für Ihre Organisation, ohne dass sich jemand anmelden muss. Er gehört daher in den Passwort-Manager oder die Konfiguration Ihres Systems — nicht in eine E-Mail, nicht in eine Chat-Nachricht und nicht in ein Dokument, das ein ganzes Team öffnet. Notieren Sie beim Anlegen, wofür der Schlüssel gedacht ist; das ist die Information, die Ihnen später beim Aufräumen fehlt.

Was tue ich, wenn ein Schlüssel abhandengekommen ist?

Abschnitt betitelt „Was tue ich, wenn ein Schlüssel abhandengekommen ist?“

Widerrufen Sie ihn hier, sofort, und legen Sie danach einen neuen an. In dieser Reihenfolge: Erst der Widerruf beendet den möglichen Zugriff — ein neuer Schlüssel allein macht den alten nicht ungültig. Das ist derselbe Reflex wie bei einem verlorenen Schlüsselbund: erst das Schloss tauschen, dann den Ersatzschlüssel anfertigen.

So wenige wie möglich. API-Schlüssel sind ein administrativer Bereich und keine Alltagsfunktion; wer Anrufe nachbearbeitet, braucht sie nicht. Welche Rolle diesen Bereich einschließt, steuern Sie unter Team.