Authentifizierung
Erfahren Sie, wie Sie API-Requests über API keys authentifizieren und Ihre Zugangsdaten sicher verwalten.
Alle Requests an die Minds API erfordern eine Authentifizierung über API keys. API keys sind eindeutig Ihrem Account zugeordnet und bieten sicheren Zugriff auf Ihre Ressourcen.
API key erhalten
- Melden Sie sich bei Ihrem Minds-Account an
- Navigieren Sie zu Settings → API Keys
- Klicken Sie auf Generate New API Key
- Kopieren Sie Ihren API key sofort (Sie werden ihn später nicht mehr sehen können!)
API keys haben den Präfix minds_ und sehen so aus: minds_0000111122223333444455556666777788889999aaaabbbb
API key verwenden
Binden Sie Ihren API key im Authorization-Header jeder Anfrage ein:
Authorization: Bearer minds_your_api_key_here
Beispiel-Request
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key"
Best Practices zur Sicherheit
Halten Sie Ihre Keys geheim
- Niemals API keys in Version Control committen
- Niemals Keys in öffentlichen Foren oder Chats teilen
- Keys in Umgebungsvariablen oder sicheren Vaults speichern
- Keys regelmäßig aus Sicherheitsgründen rotieren
Umgebungsvariablen verwenden
# Key als Umgebungsvariable setzen
export MINDS_API_KEY="minds_your_api_key_here"
# In Requests verwenden
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer $MINDS_API_KEY"
Keys regelmäßig rotieren
Wenn Sie vermuten, dass ein Key kompromittiert wurde:
- Neuen API key generieren
- Ihre Anwendungen auf den neuen Key umstellen
- Alten Key löschen
API keys verwalten
Ihre API keys auflisten
GET /api/v1/api-keys
Gibt eine Liste Ihrer API keys mit Metadaten zurück (die tatsächlichen Key-Werte werden nie zurückgegeben):
[
{
"id": "key-id",
"name": "prod",
"createdAt": "2025-12-10T12:00:00.000Z",
"lastUsedAt": "2025-12-10T13:00:00.000Z"
}
]
Neuen API key erstellen
POST /api/v1/api-keys
Headers:
Content-Type: application/json
Request Body (optional):
{
"name": "prod"
}
Das optionale Feld name ist eine lesbare Beschriftung für den Key (String, 1–100 Zeichen). Sie hilft beim Identifizieren von Keys in der List-Antwort und im Settings-UI. Whitespace wird getrimmt; ein leerer oder fehlender Wert wird als null gespeichert. Ein leerer Request Body wird akzeptiert und erzeugt einen unbenannten Key.
Die Response enthält den tatsächlichen Key (einziger Zeitpunkt, an dem Sie ihn sehen):
{
"id": "new-key-id",
"name": "prod",
"key": "minds_0000111122223333444455556666777788889999aaaabbbb",
"createdAt": "2025-12-10T12:00:00.000Z"
}
Beispiel mit name
curl -X POST "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key" \
-H "Content-Type: application/json" \
-d '{"name":"prod"}'
⚠️ Wichtig: Speichern Sie den key-Wert sofort! Sie werden ihn später nicht mehr abrufen können.
API key löschen
DELETE /api/v1/api-keys/{keyId}
Bei Erfolg wird 204 No Content mit leerem Body zurückgegeben.
Authentifizierungsfehler
401 Unauthorized
Ihr API key fehlt oder ist ungültig.
{
"statusCode": 401,
"statusMessage": "Unauthorized",
"message": "Invalid or missing API key"
}
Lösungen:
- Prüfen Sie, ob Sie den
Authorization-Header eingebunden haben - Verifizieren Sie, dass Ihr API key korrekt ist
- Stellen Sie sicher, dass Sie das Präfix
Bearerverwenden - Generieren Sie einen neuen Key, falls der alte gelöscht wurde
Plan-basierter Zugriff
API-Zugriff ist eine unterstützte Paid-Plan-Funktion und unterliegt den im Produkt angezeigten oder vertraglich vereinbarten Ressourcen-, Antwort- und Workspace-Limits. Limits nicht fest einprogrammieren, sondern strukturierte PLAN_LIMIT- und plan_limited-Antworten behandeln. Der Individual-Plan erscheint in API-Payloads als "premium".