> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung

> Authentifizieren Sie API-Anfragen mit X-API-Key von Ihrem Backend aus.

Bewahren Sie jeden Swipelux-API-Schlüssel auf einem geschützten Backend auf. Platzieren Sie einen Schlüssel niemals in Browser-Code, einem Mobile-App-Bundle oder einer clientseitig sichtbaren Konfigurationsdatei.

## API-Schlüssel senden

Verwenden Sie die gemeinsame Basis-URL `https://platform.swipelux.com` und senden Sie Ihren Schlüssel im `X-API-Key`-Header.

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) bestätigt, dass der Schlüssel gültig ist und Ihr Backend die API erreichen kann.

## Sandbox und Produktion

Sandbox und Produktion verwenden denselben API-Host. Der API-Schlüssel wählt die Umgebung aus.

Halten Sie die Umgebungsauswahl in der Deployment-Konfiguration. Ein Produktions-Deployment darf niemals auf einen Sandbox-Schlüssel zurückfallen, und ein Sandbox-Deployment darf niemals Produktions-Credentials erhalten.

## Credentials sicher aufbewahren

Speichern Sie Sandbox- und Produktionsschlüssel in separaten Secret-Manager-Einträgen. Gewähren Sie jedem Backend-Deployment nur Zugriff auf den benötigten Eintrag.

Halten Sie Schlüssel aus Source Control, Logs, Analytics, Support-Screenshots und Fehler-Antworten heraus. Rotieren Sie einen Schlüssel, wenn Sie glauben, dass er offengelegt wurde.

Als Nächstes [Sandbox-Tests konfigurieren](/de/integration/sandbox) oder starten Sie den [Quickstart](/de/integration/quickstart).
