API-Token für die öffentliche /v1-Oberfläche erstellen

Die öffentliche Escher V2 API (/v1/*) erfordert bei jeder Anfrage einen Bearer-Token. Erstelle und verwalte Token auf der Seite API tokens — öffne das Kontomenü unten links in der Seitenleiste und wähle API tokens (/settings/api-tokens).

Du brauchst zuerst API-Zugriff

API-Token sind geschützt. Die Seite lässt dich Token nur erstellen, wenn der API-Zugriff für dein Konto aktiviert ist.

Falls nicht, zeigt die Seite:

API access isn't enabled on your account. Contact your account manager at support@theprintspace.co.uk to request it.

Schreib eine E-Mail an support@theprintspace.co.uk, um den Zugriff zu aktivieren, und kehre dann zur Seite zurück.

Wer braucht API-Token

  • Künstler, die benutzerdefinierte Integrationen erstellen (z. B. eine Portfolio-Website, die drop auf Abruf auslöst).
  • Agenturen, die mehrere Künstlerkonten durch Automatisierung verwalten.
  • Entwickler, die interne Tools erstellen, die mit der API kommunizieren.

Wenn du nur die Web-Oberfläche verwendest, um drop manuell zu erstellen, brauchst du keinen Token.

Wie man einen Token erstellt

  1. Öffne die Seite API tokens (Kontomenü → API tokens).
  2. Gib einen Token name ein (das Platzhaltertext lautet „Token name (e.g. 'Backend CI')"), damit du ihn später identifizieren kannst.
  3. Gib optional eine Webhook URL ein — siehe unten. Das Platzhaltertext lautet „Webhook URL (optional, https://…)"; lass das Feld leer oder gib eine vollständige https://-URL ein.
  4. Klick auf Generate token.
  5. Der vollständige Token wird einmal angezeigt, mit dem Hinweis „Copy this token now — it will never be shown again." Kopiere ihn sofort.
  6. Speichere ihn sicher — in einem Secrets Manager, in deiner CI/CD-Umgebung oder in einer .env-Datei außerhalb der Versionskontrolle.

Neue Token erscheinen in der Liste mit folgenden Spalten: Name, Prefix, Webhook, Created, Last used. Nur das Präfix wird gespeichert — der vollständige Token kann nach der Erstellung nicht mehr abgerufen werden.

Optionale Webhook-URL

Jeder Token kann eine optionale https://-Webhook-URL enthalten. Lege sie fest, wenn du den Token generierst, oder bearbeite sie später: Klick auf den Stift neben der Webhook-Zelle eines Tokens, gib eine vollständige https://-URL ein (oder lösche sie), und speichere.

Was du mit dem Token tun kannst

Die vollständige /v1-Oberfläche ist am OpenAPI-Endpoint dokumentiert (/openapi.json auf dem API-Service). Häufige Operationen:

  • drops erstellenPOST /v1/drops.
  • Produkte zu drops hinzufügenPOST /v1/drops/{drop_id}/products.
  • Varianten konfigurierenPUT /v1/drops/{drop_id}/products/{product_id}/variants.
  • Veröffentlichung auslösenPOST /v1/drops/{drop_id}/publish.
  • Veröffentlichungsstatus abrufenGET /v1/drops/{drop_id}/publish-attempts/latest.
  • Empfehlungen generierenPOST /v1/recommendations.
  • Seitenstile aus einer URL extrahierenPOST /v1/styles/extract (gibt fünf Variationen zur Auswahl zurück).
  • Seitenstil-Voreinstellung speichernPOST /v1/styles.

Authentifizierung

Übergib den Token als Bearer-Header bei jeder Anfrage:

Authorization: Bearer <your-token>

Ein fehlender, widerrufener oder ungültiger Token gibt HTTP 401 zurück. Wenn der API-Zugriff auf dem Konto deaktiviert wurde, erhältst du HTTP 403.

Rate Limits

  • Lese-Endpoints: 120 Anfragen pro Minute pro Benutzer.
  • Schreib-Endpoints: 30 Anfragen pro Minute pro Benutzer.

Überschrittene Anfragen erhalten HTTP 429 mit einem Retry-After-Header. Die Limits gelten pro Benutzer, nicht pro Token, daher teilen sich mehrere Token desselben Benutzers denselben Bucket.

Token-Lebenszyklus

  • Widerrufen — Klick auf die Schaltfläche Revoke in der Zeile des Tokens und bestätige das Dialogfeld („Revoke … This cannot be undone and the token will stop working immediately."). Zukünftige Anfragen mit diesem Token geben 401 zurück.
  • Rotieren — Generiere einen neuen Token, schalte deine Integration um, ihn zu verwenden, und widerrufe dann den alten. Keine Ausfallzeit, wenn du dies in der richtigen Reihenfolge machst.
  • Ablauf — Token verfallen standardmäßig nicht automatisch. Rotiere alle 6–12 Monate als bewährte Sicherheitspraxis.

Nicht teilen

Token sind vollständige Anmeldedaten — wer einen hat, kann auf der Plattform in deinem Namen handeln, einschließlich der Veröffentlichung von drops und der Bearbeitung von Produkten. Behandle sie mit der gleichen Sorgfalt wie ein Passwort.

Brauchst du noch Hilfe?

Nutze den integrierten Help-Assistenten von deinem creativehub-Dashboard oder schreib uns eine E-Mail — eine echte Person antwortet dir. info@theprintspace.co.uk