Skip to main content
API-Keys geben vertrauenswürdigen Skripten, internen Tools und Backend-Services Zugriff auf Pharen Hub, ohne dass sich ein Mensch interaktiv anmelden muss. Erstelle Keys für konkrete Automatisierungen, vergib nur die nötigen Rechte und rotiere sie, wenn sich Verantwortung oder Risiko ändern.
Behandle API-Keys wie Passwörter. Lege sie nicht im Quellcode ab, nutze sie nicht in Client-Code und schreibe sie nicht in Logs.

Key erstellen

Du erstellst API-Keys direkt in Pharen Hub.
1

API-Key-Einstellungen öffnen

Gehe in deinem Workspace zu Einstellungen → API-Keys.
2

Key benennen

Wähle einen kurzen, eindeutigen Namen wie calendar-sync-production oder docs-import-worker.
3

Zielbereich wählen

Wähle Ganzer Workspace für workspaceweite Automatisierungen oder Ausgewählte Teams, wenn die Integration nur in bestimmten Teams funktionieren soll.
4

Berechtigungen auswählen

Vergib nur die Rechte, die die Integration braucht. Listen, Docs, Kalender, Workflows und Agents können separat berechtigt werden.
5

Key einmal kopieren

Kopiere den generierten Key sofort. Pharen zeigt den vollständigen Key nur einmal an.

API-Key-Anfragen testen

Die Endpoint-Seiten in dieser Referenz nutzen den interaktiven Mintlify-Playground. Füge deinen Key in Try it unter Authorization ein, setze die Parameter und sende die Anfrage direkt aus der Dokumentation. Der Playground setzt baseUrl standardmässig auf https://pharen.app. Für ein lokales Backend ersetzt du diesen Wert durch http://localhost:8000.

Key verwenden

Sende den Key bei jeder Anfrage mit. Bearer-Authentifizierung wird empfohlen:
Du kannst auch den Header X-API-Key verwenden, wenn ein Server-to-Server-Tool keinen Authorization-Header setzen kann:
API-Keys von Pharen beginnen mit phk_. Speichere den vollständigen Wert in einem Secret-Manager oder in einer Umgebungsvariable wie PHAREN_API_KEY.

Berechtigungsstufen

Listen, Docs und Kalender nutzen vier Berechtigungsstufen. Workflows und Agents nutzen gezielte Ausführungsrechte.

Scope-Referenz

Ein Key kann nur ausführen, was seine Scopes und die Berechtigungen des erstellenden Kontos erlauben. Verliert die erstellende Person Zugriff, verlieren ihre Keys diesen Zugriff ebenfalls.

Workspace- und Team-Scope

Jeder Key gehört zu einem Workspace. Ein workspaceweiter Key kann innerhalb dieses Workspaces überall arbeiten, wo Scopes und Berechtigungen der erstellenden Person es erlauben. Team-begrenzte Keys sind strenger. Sie greifen nur bei Anfragen, die eines der ausgewählten Teams adressieren. Nutze Team-Scope für produktive Automatisierungen, die einem Team oder Bereich gehören.

Ablauf und Rotation

Ein Ablaufdatum ist optional, aber für temporäre Jobs und externe Integrationen empfohlen. Für dauerhafte produktive Jobs solltest du Keys regelmäßig rotieren.
  1. Erstelle einen Ersatz-Key mit denselben oder engeren Scopes.
  2. Hinterlege den neuen Key im Secret-Manager.
  3. Prüfe, ob die Integration mit dem neuen Key funktioniert.
  4. Widerrufe den alten Key unter Einstellungen → API-Keys.

Häufige Fehler

Best Practices

  • Erstelle einen Key pro Integration oder Umgebung.
  • Benenne Keys nach Job und Umgebung, nicht nach Person.
  • Nutze Lesen oder Schreiben statt Vollzugriff, wenn Löschen nicht nötig ist.
  • Nutze Team-Scope, wenn eine Automatisierung zu einem einzelnen Team gehört.
  • Speichere Keys in einem Secret-Manager.
  • Widerrufe nicht mehr genutzte Keys sofort.