API-Schlüssel
API-Keys für die ZEPDESK API erstellen, verwalten und im Tenant verwenden.
Mit API-Schlüsseln greifen Sie programmatisch auf die ZEPDESK V1-API Ihres Tenants zu. Jeder Schlüssel hat einen eigenen Namen, ist auf eine oder mehrere Firmen scoped und trägt definierte Berechtigungen (Scopes).
Direkt-Link
→ Jetzt zu „Mein Konto → API Keys" wechseln
Sie müssen am Portal angemeldet sein. Falls noch nicht geschehen, fordert das System einen OTP-Login per E-Mail an.
API-Key erstellen
- Navigieren Sie zu Mein Konto → API Keys.
- Klicken Sie auf Neuen Schlüssel erstellen.
- Vergeben Sie einen aussagekräftigen Namen (z. B. „Buchhaltungssystem").
- Wählen Sie die Firma(s), für die der Schlüssel gelten soll.
- Wählen Sie die gewünschten Scopes (Berechtigungen).
- Klicken Sie auf Erstellen.
Achtung
Der vollständige API-Schlüssel wird nur einmal angezeigt. Kopieren Sie ihn sofort und speichern Sie ihn sicher (z. B. in einem Passwort-Manager oder als Umgebungsvariable). Nach dem Schließen des Dialogs kann der Schlüssel nicht mehr eingesehen werden.
API-Key widerrufen
Wenn ein API-Schlüssel kompromittiert oder nicht mehr benötigt wird:
- Navigieren Sie zu Mein Konto → API Keys.
- Klicken Sie auf den betreffenden Schlüssel.
- Klicken Sie auf Widerrufen.
Das Widerrufen ist sofort wirksam und kann nicht rückgängig gemacht werden.
Wo finde ich die vollständige API-Referenz?
Die technische Doku, alle Endpoints, Request-/Response-Schemas, Auth-Details, Pagination, Rate-Limits, Error-Codes, Webhooks, liegt im Tenant-Frontend unter dem Pfad:
https://<ihre-subdomain>.zepdesk.de/<FIRMA>/api-docs
Die Referenz wird dort als interaktive Redoc-Seite gerendert und enthält cURL-Beispiele für jeden Endpoint.
Sicherheitsempfehlungen
- Ein Schlüssel pro Integration: damit Sie einzelne Integrationen gezielt deaktivieren können.
- Minimale Berechtigungen: vergeben Sie nur die Scopes, die tatsächlich benötigt werden.
- Regelmäßige Rotation: empfohlen alle 90 Tage.
- Keine Hardcoding: speichern Sie Schlüssel in Umgebungsvariablen, nicht im Quellcode.
- HTTPS only: API-Anfragen werden ausschließlich über HTTPS akzeptiert.