Zum Inhalt springen

API-Key erstellen

Jeder Aufruf der regfish-API braucht einen API-Key im Header x-api-key. Angelegt wird er im dash.

Konto → Sicherheit → API Keys, direkte Adresse: dash.regfish.de/my/setting/security/api-keys

Die Übersicht der API-KeysDie Übersicht der API-Keys

Die Tabelle führt je Schlüssel:

SpalteBedeutung
Erzeugt amZeitpunkt der Erstellung
StatusAktiv oder deaktiviert
API-Key (letzten 4 Stellen)nur das Ende des Schlüssels - der vollständige Wert wird nie wieder angezeigt
Berechtigungenwelche Bereiche der Schlüssel nutzen darf, änderbar über Verwalten
Zuletzt verwendetworan sich ungenutzte Schlüssel erkennen lassen

Über Weiteren API-Key hinzufügen legst du einen neuen an, über deaktivieren schaltest du einen vorübergehend ab, über löschen entfernst du ihn endgültig.

Beim Anlegen bekommst du den vollständigen Schlüssel ein einziges Mal zu sehen. Danach zeigt das dash nur noch die letzten vier Stellen. Kopiere ihn also sofort dorthin, wo er hingehört - in einen Passwortmanager, in die CI-Konfiguration oder in eine .env-Datei außerhalb des Repos.

Über Verwalten legst du fest, was ein Schlüssel darf. Ein Schlüssel mit Voller Produktzugriff kann alles, was du selbst kannst. Für ein Skript, das nur DNS-Records liest, ist das mehr als nötig - schränke ihn auf den kleinsten Umfang ein, der die Aufgabe erfüllt.

Welche Rechte ein Aufruf braucht, steht bei jedem Endpunkt in der API-Referenz. Fehlt ein Recht, weist die API den Aufruf ab und nennt in der Fehlermeldung den Weg, es zu erteilen.

Welche Rechte ein bestehender Schlüssel tatsächlich hat, verrät auch die API selbst: Aktuellen API-Key einsehen.

Terminal-Fenster
curl -X GET 'https://api.regfish.com/dns/zones' \
-H 'x-api-key: $REGFISH_API_KEY'

Der Schlüssel gehört in eine Umgebungsvariable, nicht in den Befehl selbst - sonst steht er in der Shell-History.

Der Key authentifiziert nicht nur die API: Der MCP-Server akzeptiert ihn für Skripte und CI, und beim DNS Doctor hebt er das Tageslimit an.