Skip to main content
Bewahren Sie jeden Swipelux-API-Schlüssel auf einem geschützten Backend auf. Platzieren Sie einen Schlüssel niemals in Browser-Code, einem Mobile-App-Bundle oder einer clientseitig sichtbaren Konfigurationsdatei.

API-Schlüssel senden

Verwenden Sie die gemeinsame Basis-URL https://platform.swipelux.com und senden Sie Ihren Schlüssel im X-API-Key-Header.
GET /v3/capabilities bestätigt, dass der Schlüssel gültig ist und Ihr Backend die API erreichen kann.

Sandbox und Produktion

Sandbox und Produktion verwenden denselben API-Host. Der API-Schlüssel wählt die Umgebung aus. Halten Sie die Umgebungsauswahl in der Deployment-Konfiguration. Ein Produktions-Deployment darf niemals auf einen Sandbox-Schlüssel zurückfallen, und ein Sandbox-Deployment darf niemals Produktions-Credentials erhalten.

Credentials sicher aufbewahren

Speichern Sie Sandbox- und Produktionsschlüssel in separaten Secret-Manager-Einträgen. Gewähren Sie jedem Backend-Deployment nur Zugriff auf den benötigten Eintrag. Halten Sie Schlüssel aus Source Control, Logs, Analytics, Support-Screenshots und Fehler-Antworten heraus. Rotieren Sie einen Schlüssel, wenn Sie glauben, dass er offengelegt wurde. Als Nächstes Sandbox-Tests konfigurieren oder starten Sie den Quickstart.