API-Schlüssel
Ein API-Schlüssel ist ein geheimer Zugangscode, mit dem ein Programm über eine Schnittstelle Daten abruft, mit den Rechten, die an ihm hängen.
Ein API-Schlüssel weist ein Programm gegenüber einer Programmierschnittstelle (API) aus. Wer den Schlüssel mitsendet, erhält die Rechte, die an ihm hängen. Anders als der öffentliche Schlüssel eines Tracking-Skripts ist ein API-Schlüssel ein Geheimnis: Er gehört auf einen Server, in eine Umgebungsvariable oder einen Passwort-Manager, nie in den Code einer Website.
Gute Praxis ist ein Schlüssel pro Anwendung, damit sich einer gezielt widerrufen lässt, sobald er in falsche Hände gerät. Für Anwendungen, die im Namen eines Menschen handeln, ist OAuth die Alternative: Die Person meldet sich selbst an und erteilt Zugriff, und das Programm erhält ein Token statt eines dauerhaften Schlüssels.
In MIRA FIVE
Die öffentliche REST-API v1 unter https://app.mirafive.io/api/v1 liest Projekte, Übersicht, Personen und einzelne Personen, Events, Ziele, Funnels, Kanäle, Google Search Console und Google Ads. Sie ist rein lesend, erlaubt 120 Anfragen pro Minute und akzeptiert persönliche API-Schlüssel oder OAuth. Denselben Schlüssel nimmt auch der MCP-Server für Claude und andere Agenten an. Einen persönlichen Schlüssel können Sie jederzeit widerrufen. Events senden Sie dagegen mit den Ingest-Schlüsseln einer Quelle.
Beispiel
Ein nächtliches Skript holt über die API die Käufer nach Kanal und schreibt sie in Ihr internes Reporting.