Jeder Zugang ist an genau eine Organisation, festgelegte Berechtigungen, eine API-Version und optional einen Arbeitsbereich sowie eine IP-Freigabeliste gebunden.
Erstelle Schlüssel unter Entwickler und speichere sie in einer Geheimnisverwaltung. Ceyu akzeptiert Schlüssel weder in URLs noch in Browser-Bundles. Ein Widerruf über Ceyu wirkt lokal, bevor der Aufruf beim Anbieter abgeschlossen ist.
Authorization: Bearer $CEYU_API_KEY
Ceyu-Version: 2026-08-03
WorkOS-Connect-Anwendungen tauschen Client-Zugangsdaten gegen ein kurzlebiges JWT. Ceyu prüft Signatur, Aussteller, Zielgruppe, Organisation und Berechtigungen lokal gegen zwischengespeicherte JWKS.
Vergib nur tatsächlich benötigte Berechtigungen. Nutze bei festen Servern eine IP-Freigabeliste und bei Einzelprojekt-Integrationen eine Arbeitsbereichsbeschränkung. Fremde oder verborgene Ressourcen liefern immer 404 statt eines verräterischen 403.
Testzugänge müssen auf die getrennte Testorganisation des Kunden zeigen. Verwende niemals Live-Zugangsdaten für Beispieldaten, Vorführungen oder CI.