API-Schlüssel
Mit einem API-Schlüssel ruft ein Skript Mockzilla als eure Organisation auf. Die Schlüssel stehen in den Einstellungen im Tab API-Schlüssel. Verwalten dürfen sie Owner und Admins.
Jede Zeile zeigt die Rolle des Schlüssels, wann er erstellt und wann er zuletzt genutzt wurde. Präfix sind die ersten 12 Zeichen des Schlüssels, das Einzige, was wir davon behalten.
Schlüssel erstellen
Klick auf Schlüssel erstellen, vergib einen Namen und wähle eine Rolle.
- Editor liest und ändert Simulationen.
- Viewer liest.
Ein Schlüssel verwaltet nie Mitglieder, andere Schlüssel oder die Abrechnung, egal wer ihn erstellt hat.
Der Schlüssel selbst wird ein einziges Mal angezeigt, direkt nach dem Erstellen. Kopier ihn dann und leg ihn sicher ab. Wir speichern nur einen Hash davon, ein verlorener Schlüssel bedeutet also einen neuen.
Siehe Rollen und Berechtigungen.
Schlüssel verwenden
Schick ihn als Bearer-Token:
curl "https://platform.mockzilla.org/v1/sims/" \
-H "Authorization: Bearer mz_live_..."Ein Schlüssel gehört zu einer Organisation und sieht deren Simulationen, unabhängig davon, wer ihn erstellt hat und worauf diese Person sonst Zugriff hat.
Was ein Schlüssel tut, wird unter seinem Namen festgehalten. Ein Deploy aus der CI landet also nicht als Klick einer Person im Protokoll.
Siehe Auditprotokoll.
Schlüssel widerrufen
Widerrufen in der Zeile stoppt den Schlüssel sofort. Was ihn noch nutzt, scheitert beim nächsten Aufruf.
Die Zeile bleibt stehen, mit dem Datum. Der Filter über der Tabelle wechselt zwischen aktiven, widerrufenen und allen Schlüsseln.
Wie viele es sein dürfen
Dein Tarif legt fest, wie viele aktive Schlüssel eine Organisation haben kann. Der Dialog sagt dir, wenn die Zahl erreicht ist, und ein Widerruf macht wieder Platz.
Agenten, die du über MCP verbindest, bekommen eigene Zugangsdaten. Sie stehen nicht in dieser Liste und zählen nicht mit.
Siehe MCP-Server.