Hookestdocs Postman OpenAPI llms.txt

Authentifizierung

Jeder /v1/*-Request nutzt HTTP Bearer. Nicht x-api-key, kein Query-Param.

Authorization: Bearer hk_live_…

api_key oder key in der Query ist immer 401 invalid_api_key — auch mit gültigem Header.

Keys: hk_live_ plus mindestens 16 URL-safe Zeichen. Serverseitig halten.

Clip hochladen ist keine /v1/*-Route. PUT auf upload_url ohne Bearer — ein globales Authorization-Header zerbricht diesen Schritt.

Ein gültiger Key reicht nicht. Builder/Growth/Scale oder Invite/Comp/Custom. Sonst 403 api_not_enabled. Nach Planverlust bleiben Wallet-, Predict-GET und Webhook-GET erreichbar. Predict-GET braucht weiter predict:write.

Postman: die Collection-Datei importieren, nicht diese HTML-Seite. Siehe Postman.

Request-Parameter

NameInTypPflichtBeschreibung
Authorization header string Pflicht Bearer hk_live_ plus ≥16 URL-safe Zeichen. Pflicht auf jedem /v1/*. Nicht bei Clip hochladen.
api_key query string Abgelehnt Immer 401 invalid_api_key.
key query string Abgelehnt Wie api_key. Immer 401.