# Authentifizierung
Alle Tripo API-Anfragen müssen zur Authentifizierung einen API Key im HTTP-Anfrageheader enthalten.
## Authentifizierungsmethode
Fügen Sie dem Anforderungsheader das Feld `Authorization` mit dem Wert `Bearer {api_key}` hinzu:
```
Authorization: Bearer {api_key}
```
## Holen Sie sich ein API Key
1. Melden Sie sich bei der [Tripo-Konsole](https://platform.tripo3d.ai) an.
2. Öffnen Sie die Seite „API Keys“.
3. Klicken Sie auf „Schlüssel erstellen“, um einen neuen API Key zu generieren
4. Kopieren Sie es und bewahren Sie es sicher auf. Es wird nur einmal nach der Erstellung angezeigt
## Fordern Sie Beispiele an
### curl
```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
-H "Authorization: Bearer YOUR_API_KEY"
```
### Python
```python
import requests
headers = {
"Authorization": "Bearer YOUR_API_KEY"
}
response = requests.get(
"https://openapi.tripo3d.ai/v3/account/balance",
headers=headers
)
print(response.json())
```
### JavaScript
```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
headers: {
"Authorization": "Bearer YOUR_API_KEY"
}
});
const data = await response.json();
console.log(data);
```
## Sicherheitsempfehlungen
- **Speichern Sie API Keys in Umgebungsvariablen**. Codieren Sie sie nicht fest im Quellcode
- **Legen Sie API Keys nicht in Code-Repositorys fest**. Fügen Sie `.env`-Dateien zu `.gitignore` hinzu
- **Verwenden Sie API Keys nicht direkt in frontend-Anwendungen**. Proxy-Anfragen über Ihren backend-Dienst
- **Schlüssel regelmäßig wechseln**. Wenn Sie ein Leck vermuten, löschen Sie sofort den Schlüssel in der Konsole und erstellen Sie einen neuen
```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```
```python
import os
api_key = os.environ["TRIPO_API_KEY"]
```
```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
Authentifizierung
Alle Tripo API-Anfragen müssen zur Authentifizierung einen API Key im HTTP-Anfrageheader enthalten.
Authentifizierungsmethode
Fügen Sie dem Anforderungsheader das Feld Authorization mit dem Wert Bearer {api_key} hinzu: