Authentifizierung und Schlüsselrotation

Alle Partner-Operationen verwenden einen tenantgebundenen API-Schlüssel im Header X-API-Key. Der Schlüssel authentifiziert ein Backend, keinen Benutzer. Er darf ausschließlich aus einem serverseitigen Secret Store geladen werden.

Lebenszyklus

Lebenszyklus eines Partner-API-Schlüssels

Diagramm wird geladen …

Diagramm als Text anzeigen
flowchart LR
  accTitle: Lebenszyklus eines Partner-API-Schlüssels
  Provision[Freigegebene Bereitstellung] --> Deliver[Einmalige sichere Übergabe]
  Deliver --> Active[Aktiver Schlüssel im Secret Store]
  Active --> Rotate[Rotation anfordern]
  Rotate --> Overlap[Begrenzte Überlappung]
  Overlap --> Verify[Neuen Schlüssel verifizieren]
  Verify --> Revoke[Alten Schlüssel widerrufen]
  Active --> Expire[Ablauf oder Sicherheitswiderruf]
  Revoke --> Audit[Auditnachweis]
  Expire --> Audit

Betriebsregeln

  • Speichern Sie Schlüssel verschlüsselt und beschränken Sie den Zugriff auf den aufrufenden Dienst.
  • Senden Sie den Schlüssel nur über HTTPS im Header. Verwenden Sie ihn nie als Query-Parameter.
  • Maskieren Sie X-API-Key in Application Performance Monitoring, Fehlerberichten und Reverse-Proxy-Logs.
  • Verwenden Sie getrennte Schlüssel je Umgebung. Ein Sandbox-Schlüssel darf nicht in Produktion eingesetzt werden.
  • Rotieren Sie zuerst den aufrufenden Dienst, verifizieren Sie den neuen Schlüssel und widerrufen Sie anschließend den alten innerhalb des vereinbarten Überlappungsfensters.
  • Bei Verdacht auf Offenlegung gilt kein Überlappungsfenster: Stoppen Sie die betroffene Integration und veranlassen Sie sofort den Widerruf.

Keine Schlüssel im Frontend

Ein API-Schlüssel im Browser oder in einer mobilen App gilt als offengelegt. Rufen Sie die Partner API immer über Ihr eigenes abgesichertes Backend auf.