Integration

Authentifizierung und API-Schlüssel

Bearer, TTL, PATHLY_API_TOKEN speichern — nie den Schlüssel in Git legen.

OpenAPI-VertragAPI-Schlüssel ausstellenKostenloses Solo-Konto

Vollständiges Dokument, ohne Authentifizierung, bereit für Ihren Client-Generator.

Authentifizierung und Schlüssel

Jede authentifizierte Anfrage trägt Authorization: Bearer $PATHLY_API_TOKEN. Der Schlüssel gehört zur Organisation. Ausstellung unter Einstellungen → API-Schlüssel. Das Geheimnis erscheint nur bei Erstellung.

Jeder Schlüssel hat eine TTL: standardmäßig 365 Tage, höchstens 730. Fehlend, unbekannt, widerrufen oder abgelaufen → dasselbe 401.

Geheimnis im Manager speichern (CI-Secrets, Vault…). Nie in Commit, Ticket, Log oder versionierter .tf.

# Shell local / CI
export PATHLY_API_TOKEN=sp_…
# Jamais : curl -H "Authorization: Bearer sp_xxx_en_clair"