Erstellen Sie API-Schlüssel für den programmatischen Zugriff auf Entity Enricher. Verwenden Sie Organisationszugriffsschlüssel für Service-zu-Service-Integration, CI/CD-Pipelines und automatisierte Workflows.
Entity Enricher unterstützt zwei Arten von API-Schlüsseln, die jeweils für unterschiedliche Anwendungsfälle geeignet sind:
Eigenständige Schlüssel mit eigener Rolle, die an kein Benutzerkonto gebunden sind. Die beste Wahl für die Service-zu-Service-Integration.
Schlüssel, die an ein bestimmtes Benutzerkonto gebunden sind. Sie erben die Rolle des Erstellers und sind von Änderungen am Benutzerkonto betroffen.
ent_a1b2c3d4e5f6g7h8Schlüssel verwenden das Präfix ent_ gefolgt von zufälligen Bytes. Der vollständige Schlüssel wird nur einmal bei der Erstellung angezeigt – er kann später nicht mehr abgerufen werden.
Zugriffsschlüssel (zum Aufrufen der API von Entity Enricher) werden als SHA256-Hashes in der Datenbank gespeichert, sodass der ursprüngliche Schlüssel selbst mit Datenbankzugriff nicht wiederhergestellt werden kann. Nur die ersten 12 Zeichen (das Präfix) werden zur Identifizierung im Klartext gespeichert.
Anbieterschlüssel (LLM-API-Schlüssel wie Anthropic, OpenAI) werden im Ruhezustand mit symmetrischer Fernet-Verschlüsselung (AES-128-CBC + HMAC) verschlüsselt. Sie müssen zur Laufzeit entschlüsselbar sein, um sich bei LLM-Anbietern zu authentifizieren. Nur die letzten 4 Zeichen werden im Klartext gespeichert.
ent_ und einen Hash — ein Schlüssel, der hier nicht kopiert wurde, wird ersetzt, nie wiederhergestellt.Erstellen Sie Schlüssel über die Seite „API-Schlüssel“ in der Anwendung oder programmatisch über die REST-API:
| Feld | Beschreibung |
|---|---|
| Name | Ein beschreibender Name zur Identifikation (z. B. „CI/CD-Pipeline“, „n8n-Integration“) |
| Rolle | Die Berechtigungsstufe: Inhaber, Bearbeiter oder Operator. Bestimmt, worauf der Schlüssel zugreifen kann. |
| Geltungsbereiche | lesen, schreiben oder beides. Legt fest, ob der Schlüssel Daten ändern oder nur lesen kann. |
| Ablauf | Optionales Ablaufdatum. Schlüssel ohne Ablaufdatum bleiben bis zum Widerruf gültig. |
Senden Sie Ihren API-Schlüssel bei jeder Anfrage im X-API-Key-Header:
curl -H "X-API-Key: ent_your_key_here" \
https://your-instance.example.com/api/enrichment/options| Methode | Header | Anwendungsfall |
|---|---|---|
| API-Schlüssel | X-API-Key: ent_... | Service-zu-Service, CI/CD, Automatisierung |
| Bearer Token | Authorization: Bearer <jwt> | Web-Clients, interaktive Sitzungen |
| OAuth 2.1 | Authorization: Bearer <access_token> | Connectors und KI-Clients — eine widerrufbare Berechtigung pro App, kein geteilter Schlüssel |
Die Rolle des API-Schlüssels bestimmt, auf welche Endpunkte er zugreifen kann:
| Endpunktkategorie | Mindestrolle |
|---|---|
| Anreicherung (einzeln, Batch) | Operator |
| Datensätze (Liste, Detail, Löschen) | Operator |
| Schema (lesen) | Operator |
| Schema (erstellen, bearbeiten, löschen) | Editor |
| Fusion | Operator |
| Provider-Info | Operator |
| Kostenanalysen | Operator |
| API-Schlüsselverwaltung | Owner |
| Benutzerverwaltung | Owner |
Die Seite „API-Schlüssel“ bietet eine vollständige Übersicht aller Schlüssel der Organisation mit Nutzungsstatistiken:
Die Seite „API-Schlüssel“ hat fünf Tabs mit unterschiedlichen Zwecken — vier davon für alle, dazu Globale Schlüssel für Systemadministratoren:
Die LLM-Provider-API-Schlüssel Ihrer Organisation (Anthropic, OpenAI usw.) für eine unabhängige Abrechnung. Unterstützt mehrere Schlüssel pro Provider mit automatischer LRU-Rotation; ein Schlüssel, dessen Test fehlschlägt, verlässt die Rotation, bis er erneut getestet oder ersetzt wird. Siehe Modelle & Preise zum BYOK-System.
Provider-Schlüssel werden im Ruhezustand mit symmetrischer Fernet-Verschlüsselung (AES-128-CBC mit HMAC-Authentifizierung) verschlüsselt. Sie werden nur zur Laufzeit bei LLM-API-Aufrufen entschlüsselt. Nur die letzten 4 Zeichen werden zu Anzeigezwecken im Klartext gespeichert.
Systemweite LLM-Anbieterschlüssel, die von Administratoren verwaltet werden. Dienen als Fallback, wenn kein Organisationsschlüssel verfügbar ist. Unterstützt mehrere Schlüssel pro Anbieter mit LRU-Rotation: Als Nächstes kommt der aktivierte Schlüssel, dessen Verwendung am längsten zurückliegt; ein Schlüssel verlässt die Rotation, wenn ein Administrator ihn deaktiviert oder sein Test ihn als ungültig markiert. Gibt es für einen Anbieter keinen nutzbaren Schlüssel, wird ein Durchlauf abgelehnt, statt gestartet zu werden.
Organisationszugriffsschlüssel für die eigene API von Entity Enricher. Werden von externen Systemen verwendet, um die Endpunkte für Anreicherung, Schema, Datensätze und weitere programmatisch aufzurufen. Die Endpunkt-Dokumentation finden Sie in der API-Referenz.
Anwendungen, die Sie über OAuth 2.1 autorisiert haben — das Connector-Verzeichnis von claude.ai, Claude Desktop, Make- und n8n-Verbindungen. Jede Zeile ist eine widerrufbare Berechtigung und kein geteiltes Geheimnis: Ein Widerruf hier macht die Tokens dieser App ungültig, ohne Ihre anderen Integrationen zu beeinträchtigen. Eigentümer können außerdem einen OAuth-Client für eine selbst gehostete n8n-Instanz registrieren.
Zugangsdaten für den Self-Service-Ollama-Tunnel, der eine lokale Ollama-Instanz für die Plattform verfügbar macht, ohne einen Port zu öffnen. Siehe den Leitfaden Ollama Tunnel.