Ceyu

API authentication

Jeder Zugang ist an genau eine Organisation, festgelegte Berechtigungen, eine API-Version und optional einen Arbeitsbereich sowie eine IP-Freigabeliste gebunden.

API-Schlüssel für Server

Erstelle Schlüssel unter Entwickler und speichere sie in einer Geheimnisverwaltung. Ceyu akzeptiert Schlüssel weder in URLs noch in Browser-Bundles. Ein Widerruf über Ceyu wirkt lokal, bevor der Aufruf beim Anbieter abgeschlossen ist.

Authorization: Bearer $CEYU_API_KEY
Ceyu-Version: 2026-08-03

Partneranwendungen

WorkOS-Connect-Anwendungen tauschen Client-Zugangsdaten gegen ein kurzlebiges JWT. Ceyu prüft Signatur, Aussteller, Zielgruppe, Organisation und Berechtigungen lokal gegen zwischengespeicherte JWKS.

Auswirkungen begrenzen

Vergib nur tatsächlich benötigte Berechtigungen. Nutze bei festen Servern eine IP-Freigabeliste und bei Einzelprojekt-Integrationen eine Arbeitsbereichsbeschränkung. Fremde oder verborgene Ressourcen liefern immer 404 statt eines verräterischen 403.

Testmodus

Testzugänge müssen auf die getrennte Testorganisation des Kunden zeigen. Verwende niemals Live-Zugangsdaten für Beispieldaten, Vorführungen oder CI.