Authentifizierung
Anfragen mit einem API-Key-Header authentifizieren.
Überblick
TCG Price Lookup verwendet API-Keys zur Authentifizierung von Anfragen. Füge deinen Key im X-API-Key-Header bei jeder Anfrage ein.
curl "https://api.tcgpricelookup.com/v1/cards/search?q=pikachu" \
-H "X-API-Key: "
Einen API-Key erhalten
- 1Melde dich an bei deinem TCG Price Lookup-Konto oder erstelle ein neues.
- 2Navigiere zum Bereich API-Keys in deinem Dashboard.
- 3Klicke auf "Key erstellen" und gib ihm einen beschreibenden Namen.
- 4Kopiere deinen Key sofort — er wird nicht erneut angezeigt.
Sicherheits-Best-Practices
- •Lege deinen API-Key niemals in clientseitigem Code oder öffentlichen Repositories offen.
- •Verwende Umgebungsvariablen zum Speichern von Keys (z.B.
TCGAPI_KEY). - •Leite API-Aufrufe über dein eigenes Backend weiter, um Keys vom Client fernzuhalten.
- •Rotiere Keys regelmäßig und widerrufe alle, die möglicherweise kompromittiert wurden.
- •Verwende einen anderen API-Key für jede Anwendung.
Häufige Authentifizierungsfehler
| Status | Name | Beschreibung |
|---|
401 | Nicht autorisiert | Fehlender oder ungültiger API-Key. Überprüfe den X-API-Key-Header. |
403 | Verboten | Dein API-Key hat keinen Zugang zu dieser Ressource. Upgrade deinen Plan. |