Ingest-Key
Ein Ingest-Key ist ein Schlüssel, mit dem ein Tracking-Skript oder ein Server Events an ein Analyse-Werkzeug sendet, ohne Daten lesen zu dürfen.
Ein Ingest-Key, je nach Werkzeug auch Write-Key oder Projekt-Token genannt, sagt dem Analyse-Werkzeug, zu welchem Projekt ankommende Events gehören. Er berechtigt zum Schreiben von Events. Berichte lesen, Einstellungen ändern und Daten löschen bleiben anderen Zugängen vorbehalten.
Im Browser ist ein solcher Schlüssel für alle sichtbar, die den Quelltext der Seite öffnen. Das ist so vorgesehen und unbedenklich, solange der Dienst prüft, von welcher Website die Events kommen. Schlüssel für Server-Events gehören dagegen in Umgebungsvariablen, nie in den Browser.
In MIRA FIVE
Im Dashboard heißen sie Ingest-Schlüssel, und jeder gehört zu einer Quelle. Es gibt zwei Arten. Der Website-Schlüssel einer Website-Quelle steht im Script-Tag im Attribut data-key; MIRA FIVE nimmt damit nur Events von den erlaubten Origins der Quelle an. Der geheime Schlüssel einer Server-Quelle wird einmal angezeigt, liegt in MIRAFIVE_SECRET_KEY auf Ihrem Server und erreicht nie einen Browser. Beide lassen sich jederzeit widerrufen.
Zum Lesen von Zahlen dienen persönliche API-Schlüssel oder eine Anmeldung per OAuth.