Key erstellen
Du erstellst API-Keys direkt in Pharen Hub.1
API-Key-Einstellungen öffnen
Gehe in deinem Workspace zu Einstellungen → API-Keys.
2
Key benennen
Wähle einen kurzen, eindeutigen Namen wie
calendar-sync-production oder docs-import-worker.3
Zielbereich wählen
Wähle Ganzer Workspace für workspaceweite Automatisierungen oder Ausgewählte Teams, wenn die Integration nur in bestimmten Teams funktionieren soll.
4
Berechtigungen auswählen
Vergib nur die Rechte, die die Integration braucht. Listen, Docs, Kalender, Workflows und Agents können separat berechtigt werden.
5
Key einmal kopieren
Kopiere den generierten Key sofort. Pharen zeigt den vollständigen Key nur einmal an.
API-Key-Anfragen testen
Die Endpoint-Seiten in dieser Referenz nutzen den interaktiven Mintlify-Playground. Füge deinen Key in Try it unter Authorization ein, setze die Parameter und sende die Anfrage direkt aus der Dokumentation. Der Playground setzt baseUrl standardmässig aufhttps://pharen.app. Für ein lokales Backend ersetzt du diesen Wert durch http://localhost:8000.
Key verwenden
Sende den Key bei jeder Anfrage mit. Bearer-Authentifizierung wird empfohlen:X-API-Key verwenden, wenn ein Server-to-Server-Tool keinen Authorization-Header setzen kann:
API-Keys von Pharen beginnen mit
phk_. Speichere den vollständigen Wert in einem Secret-Manager oder in einer Umgebungsvariable wie PHAREN_API_KEY.Berechtigungsstufen
Listen, Docs und Kalender nutzen vier Berechtigungsstufen.
Workflows und Agents nutzen gezielte Ausführungsrechte.
Scope-Referenz
Ein Key kann nur ausführen, was seine Scopes und die Berechtigungen des erstellenden Kontos erlauben. Verliert die erstellende Person Zugriff, verlieren ihre Keys diesen Zugriff ebenfalls.
Workspace- und Team-Scope
Jeder Key gehört zu einem Workspace. Ein workspaceweiter Key kann innerhalb dieses Workspaces überall arbeiten, wo Scopes und Berechtigungen der erstellenden Person es erlauben. Team-begrenzte Keys sind strenger. Sie greifen nur bei Anfragen, die eines der ausgewählten Teams adressieren. Nutze Team-Scope für produktive Automatisierungen, die einem Team oder Bereich gehören.Ablauf und Rotation
Ein Ablaufdatum ist optional, aber für temporäre Jobs und externe Integrationen empfohlen. Für dauerhafte produktive Jobs solltest du Keys regelmäßig rotieren.- Erstelle einen Ersatz-Key mit denselben oder engeren Scopes.
- Hinterlege den neuen Key im Secret-Manager.
- Prüfe, ob die Integration mit dem neuen Key funktioniert.
- Widerrufe den alten Key unter Einstellungen → API-Keys.
Häufige Fehler
Best Practices
- Erstelle einen Key pro Integration oder Umgebung.
- Benenne Keys nach Job und Umgebung, nicht nach Person.
- Nutze Lesen oder Schreiben statt Vollzugriff, wenn Löschen nicht nötig ist.
- Nutze Team-Scope, wenn eine Automatisierung zu einem einzelnen Team gehört.
- Speichere Keys in einem Secret-Manager.
- Widerrufe nicht mehr genutzte Keys sofort.