> For the complete documentation index, see [llms.txt](https://docs.enlyze.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enlyze.com/enlyze-api/authentifizierung.md).

# Authentifizierung

Jede Anfrage an die ENLYZE API muss authentifiziert sein. Die API verwendet API-Keys, die du im `Authorization`-Header nach dem `Bearer`-Schema übergibst.

## API-Key erstellen

API-Keys verwaltest du in der ENLYZE Web App. Siehe [API-Keys verwalten](/administration/api-keys.md).

{% hint style="warning" %}
Behandle deinen API-Key wie ein Passwort. Gib ihn nicht weiter und speichere ihn nicht im Quellcode oder in öffentlichen Repositories.
{% endhint %}

## API-Key verwenden

Übergib den API-Key im `Authorization`-Header. Das Schema ist `Bearer`, gefolgt von einem Leerzeichen und dem Key:

```http
Authorization: Bearer DEIN_API_KEY
```

{% hint style="info" %}
Ersetze nur `DEIN_API_KEY` durch deinen tatsächlichen API-Key. Das Wort `Bearer` bleibt unverändert stehen. Aus `Bearer DEIN_API_KEY` wird also zum Beispiel `Bearer sk_abc123…`.
{% endhint %}

Beispielanfrage:

{% tabs %}
{% tab title="Python" %}

```python
import requests

response = requests.get(
    "https://app.enlyze.com/api/v2/machines",
    headers={"Authorization": "Bearer DEIN_API_KEY"},
)
```

{% endtab %}

{% tab title="curl" %}

```bash
curl https://app.enlyze.com/api/v2/machines \
  -H "Authorization: Bearer DEIN_API_KEY"
```

{% endtab %}
{% endtabs %}

## Fehlgeschlagene Authentifizierung

Fehlt der `Authorization`-Header, ist er fehlerhaft oder wird ein anderes Schema als `Bearer` verwendet, antwortet die API mit Statuscode `401 Unauthorized`. Siehe [Fehler](/enlyze-api/fehler.md).
