Authentifizierung
Jeder /v1/*-Request nutzt HTTP Bearer. Nicht x-api-key, kein Query-Param.
Authorization: Bearer hk_live_…
api_key oder key in der Query ist immer 401 invalid_api_key — auch mit gültigem Header.
Keys: hk_live_ plus mindestens 16 URL-safe Zeichen. Serverseitig halten.
Clip hochladen ist keine /v1/*-Route. PUT auf upload_url ohne Bearer — ein globales Authorization-Header zerbricht diesen Schritt.
Ein gültiger Key reicht nicht. Builder/Growth/Scale oder Invite/Comp/Custom. Sonst 403 api_not_enabled. Nach Planverlust bleiben Wallet-, Predict-GET und Webhook-GET erreichbar. Predict-GET braucht weiter predict:write.
Postman: die Collection-Datei importieren, nicht diese HTML-Seite. Siehe Postman.
Request-Parameter
| Name | In | Typ | Pflicht | Beschreibung |
|---|---|---|---|---|
Authorization |
header | string | Pflicht | Bearer hk_live_ plus ≥16 URL-safe Zeichen. Pflicht auf jedem /v1/*. Nicht bei Clip hochladen. |
api_key |
query | string | Abgelehnt | Immer 401 invalid_api_key. |
key |
query | string | Abgelehnt | Wie api_key. Immer 401. |