API-Schlüssel
DocsAPI-Schlüssel

API-Schlüssel

Erstellen und verwalten Sie API-Schlüssel für den programmatischen Zugriff auf die RaxyProxy REST API.

Schlüssel erstellen

Gehen Sie zu Dashboard → API-Schlüssel und klicken Sie auf Neuen Schlüssel erstellen. Geben Sie ihm einen beschreibenden Namen (z. B. scraper-prod), dann klicken Sie auf Generieren.

Ihr Schlüssel wird einmal angezeigt — kopieren Sie ihn sofort. Er wird nicht erneut angezeigt. Schlüssel folgen dem Format:

raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Auf das Präfix raxy_ folgen 40 zufällige alphanumerische Zeichen.

Schlüssel verwenden

Übergeben Sie den Schlüssel als Bearer-Token im Authorization-Header jeder API-Anfrage:

request.sh
curl https://raxyproxy.com/api/v1/account \
     -H "Authorization: Bearer raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

Schlüssel sind auf Ihr Konto beschränkt — sie können Pakete auflisten, Statistiken abrufen und Proxy-Strings generieren. Sie können keine Kontoeinstellungen ändern oder Zahlungen vornehmen.

Sicherheits-Best-Practices

Exposieren Sie Ihren API-Schlüssel nie

Ein API-Schlüssel gewährt Lesezugriff auf Ihr Konto und Proxy-Anmeldedaten. Behandeln Sie ihn wie ein Passwort — speichern Sie ihn in Umgebungsvariablen oder einem Secrets-Manager, niemals im Quellcode oder öffentlichen Repositories.

  • Verwenden Sie einen separaten Schlüssel pro Anwendung oder Umgebung
  • Speichern Sie Schlüssel in Umgebungsvariablen (RAXY_API_KEY=raxy_xxx...)
  • Fügen Sie .env zu Ihrer .gitignore hinzu
  • Rotieren Sie Schlüssel regelmäßig oder sofort nach einem vermuteten Leck
.env
RAXY_API_KEY=raxy_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Schlüssel widerrufen

Klicken Sie unter Dashboard → API-Schlüssel auf das Löschsymbol neben dem Schlüssel, den Sie widerrufen möchten. Der Widerruf erfolgt sofort — jede Anfrage mit diesem Schlüssel erhält eine 401 Unauthorized-Antwort.

Wenn Sie vermuten, dass ein Schlüssel kompromittiert wurde, widerrufen Sie ihn sofort und erstellen Sie einen neuen. Bestehende Proxy-Sessions sind nicht betroffen — nur der API-Zugriff wird blockiert.