Authentifizierung
API-Schlüssel-Authentifizierung für The Trade Hub API – Erstellung, Nutzung und bewährte Sicherheitspraktiken.
Alle Anfragen an die The Trade Hub API müssen mit einem API-Schlüssel authentifiziert werden, der über den HTTP-Header X-API-Key übermittelt wird.
Einen API-Schlüssel erhalten
API-Schlüssel werden über das Entwickler-Dashboard Ihrer Organisation erstellt:
- Melden Sie sich bei Ihrem The Trade Hub Konto an
- Gehen Sie zu den Entwicklereinstellungen
- Klicken Sie auf API-Schlüssel erstellen
- Benennen Sie Ihren Schlüssel und wählen Sie die Berechtigungen (
classify,export_control)
Schlüssel-Format
Alle API-Schlüssel verwenden das Präfix th_live_, gefolgt von 32 zufälligen hexadezimalen Zeichen:
th_live_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6Das im Dashboard angezeigte Präfix (th_live_xxxx) identifiziert den Schlüssel, ohne den vollständigen Wert preiszugeben. Der vollständige Schlüssel ist nur bei der Erstellung sichtbar.
Nutzung
Fügen Sie Ihren API-Schlüssel in den X-API-Key-Header jeder Anfrage ein:
curl -X POST https://api.thetradehub.eu/v1/classify/jobs \
-H "X-API-Key: th_live_your_api_key" \
-H "Content-Type: application/json" \
-d '{"content": "Wireless Bluetooth headphones"}'import httpx
client = httpx.Client(
base_url="https://api.thetradehub.eu",
headers={"X-API-Key": "th_live_your_api_key"},
)
response = client.post("/v1/classify/jobs", json={
"content": "Wireless Bluetooth headphones"
})
print(response.json())const response = await fetch("https://api.thetradehub.eu/v1/classify/jobs", {
method: "POST",
headers: {
"X-API-Key": "th_live_your_api_key",
"Content-Type": "application/json",
},
body: JSON.stringify({
content: "Wireless Bluetooth headphones",
}),
});
const data = await response.json();
console.log(data);Antwort bei ungültigem Schlüssel
Wenn der API-Schlüssel fehlt oder ungültig ist, gibt die API einen 401 Unauthorized-Fehler zurück:
{
"detail": "Invalid or missing API key"
}Bewährte Sicherheitspraktiken
Schlüssel niemals im Client-Code offenlegen
Ihr API-Schlüssel darf niemals im Frontend-Code (Browser-JavaScript, mobile App) erscheinen. Führen Sie API-Aufrufe stets von Ihrem Backend-Server aus.
Verwendung von Umgebungsvariablen
Speichern Sie Ihre Schlüssel in Umgebungsvariablen, niemals fest im Quellcode:
# .env
TRADEHUB_API_KEY=th_live_your_api_keyimport os
api_key = os.environ["TRADEHUB_API_KEY"]Regelmäßiger Wechsel
Wechseln Sie Ihre API-Schlüssel regelmäßig:
- Erstellen Sie einen neuen Schlüssel im Entwickler-Dashboard
- Aktualisieren Sie Ihre Systeme mit dem neuen Schlüssel
- Löschen Sie den alten Schlüssel, sobald die Migration abgeschlossen ist
Prinzip der geringsten Berechtigung
Erstellen Sie dedizierte Schlüssel für jeden Dienst oder jede Anwendung. Im Falle eines Kompromisses muss nur der betroffene Schlüssel widerrufen werden.
Überwachung
Überwachen Sie die Aktivitäten Ihrer API-Schlüssel im Dashboard. Ungewöhnliche Anfragen (abnormales Volumen, ungenutzte Endpunkte) können auf einen Schlüssel-Leak hinweisen.
Last updated on
Einführung
Überblick über die The Trade Hub API – automatisierte zolltarifliche Einreihung und Exportkontrolle für Dual-Use-Güter.
Klassifizierung
Zolltarifliche Klassifizierungs-Endpoint – erstellen Sie einen Auftrag, prüfen Sie den Status und rufen Sie den HS-Code, Vertrauensscore und GRI-Begründung ab.