API Keys
Zuletzt aktualisiert: 19. September 2026
Mit einem API-Schlüssel greift Ihr eigenes System – etwa ein CRM oder ein Skript – ohne Anmeldung auf die SilentChat-API Ihres Arbeitsbereichs zu.
API-Schlüssel anlegen
Verwaltung → API-Schlüssel → „API-Schlüssel erstellen"
Anlegen dürfen Owner, Admins und Entwickler.
| Feld | Bedeutung |
|---|---|
| Name | Beschreibender Name, z. B. „CRM-Anbindung" |
| Ablauf | 30 Tage, 90 Tage (Vorgabe), 1 Jahr oder kein Ablauf |
| Zugriff | Nur lesen (Vorgabe) oder Lesen und schreiben |
Wichtig: Der vollständige Schlüssel wird nur einmal angezeigt. Kopieren Sie ihn sofort und bewahren Sie ihn sicher auf.
Was ein Schlüssel darf
- Nur lesen: Daten abrufen. Jeder Versuch, etwas anzulegen, zu ändern oder zu löschen, wird mit
403 ERR_API_KEY_READ_ONLYabgelehnt. - Lesen und schreiben: Gespräche, Kontakte, Schnellantworten und die Wissensdatenbank anlegen und ändern. Nicht möglich: löschen, Team, Rollen, Abrechnung, Einstellungen, Webhooks und weitere API-Schlüssel.
Welche Rechte ein Schlüssel hat, liefert GET /api/v1/me/permissions.
Verwendung
Senden Sie den Schlüssel im Header X-API-Key:
curl https://api.silentchat.de/api/v1/contacts \
-H "X-API-Key: sk_live_IHR_SCHLUESSEL"
Jeder Aufruf zählt gegen das monatliche API-Kontingent Ihres Tarifs.
Empfehlungen
- So wenig Zugriff wie nötig – für reine Auswertungen genügt „Nur lesen"
- Ablauf setzen – Schlüssel regelmäßig erneuern
- Nie im Frontend – API-Schlüssel gehören in Ihr Backend, nie in Code, der im Browser läuft
- Bei Verdacht sofort widerrufen – in der Liste über „Widerrufen"; der Schlüssel ist danach sofort ungültig