Die öffentliche Escher V2 API (/v1/*) erfordert bei jeder Anfrage einen Bearer-Token. Erstelle und verwalte Token auf der Seite API tokens — öffne das Kontomenü unten links in der Seitenleiste und wähle API tokens (/settings/api-tokens).
Du brauchst zuerst API-Zugriff
API-Token sind geschützt. Die Seite lässt dich Token nur erstellen, wenn der API-Zugriff für dein Konto aktiviert ist.
Falls nicht, zeigt die Seite:
API access isn't enabled on your account. Contact your account manager at support@theprintspace.co.uk to request it.
Schreib eine E-Mail an support@theprintspace.co.uk, um den Zugriff zu aktivieren, und kehre dann zur Seite zurück.
Wer braucht API-Token
- Künstler, die benutzerdefinierte Integrationen erstellen (z. B. eine Portfolio-Website, die drop auf Abruf auslöst).
- Agenturen, die mehrere Künstlerkonten durch Automatisierung verwalten.
- Entwickler, die interne Tools erstellen, die mit der API kommunizieren.
Wenn du nur die Web-Oberfläche verwendest, um drop manuell zu erstellen, brauchst du keinen Token.
Wie man einen Token erstellt
- Öffne die Seite API tokens (Kontomenü → API tokens).
- Gib einen Token name ein (das Platzhaltertext lautet „Token name (e.g. 'Backend CI')"), damit du ihn später identifizieren kannst.
- Gib optional eine Webhook URL ein — siehe unten. Das Platzhaltertext lautet „Webhook URL (optional, https://…)"; lass das Feld leer oder gib eine vollständige
https://-URL ein. - Klick auf Generate token.
- Der vollständige Token wird einmal angezeigt, mit dem Hinweis „Copy this token now — it will never be shown again." Kopiere ihn sofort.
- Speichere ihn sicher — in einem Secrets Manager, in deiner CI/CD-Umgebung oder in einer
.env-Datei außerhalb der Versionskontrolle.
Neue Token erscheinen in der Liste mit folgenden Spalten: Name, Prefix, Webhook, Created, Last used. Nur das Präfix wird gespeichert — der vollständige Token kann nach der Erstellung nicht mehr abgerufen werden.
Optionale Webhook-URL
Jeder Token kann eine optionale https://-Webhook-URL enthalten. Lege sie fest, wenn du den Token generierst, oder bearbeite sie später: Klick auf den Stift neben der Webhook-Zelle eines Tokens, gib eine vollständige https://-URL ein (oder lösche sie), und speichere.
Was du mit dem Token tun kannst
Die vollständige /v1-Oberfläche ist am OpenAPI-Endpoint dokumentiert (/openapi.json auf dem API-Service). Häufige Operationen:
- drops erstellen —
POST /v1/drops. - Produkte zu drops hinzufügen —
POST /v1/drops/{drop_id}/products. - Varianten konfigurieren —
PUT /v1/drops/{drop_id}/products/{product_id}/variants. - Veröffentlichung auslösen —
POST /v1/drops/{drop_id}/publish. - Veröffentlichungsstatus abrufen —
GET /v1/drops/{drop_id}/publish-attempts/latest. - Empfehlungen generieren —
POST /v1/recommendations. - Seitenstile aus einer URL extrahieren —
POST /v1/styles/extract(gibt fünf Variationen zur Auswahl zurück). - Seitenstil-Voreinstellung speichern —
POST /v1/styles.
Authentifizierung
Übergib den Token als Bearer-Header bei jeder Anfrage:
Authorization: Bearer <your-token>
Ein fehlender, widerrufener oder ungültiger Token gibt HTTP 401 zurück. Wenn der API-Zugriff auf dem Konto deaktiviert wurde, erhältst du HTTP 403.
Rate Limits
- Lese-Endpoints: 120 Anfragen pro Minute pro Benutzer.
- Schreib-Endpoints: 30 Anfragen pro Minute pro Benutzer.
Überschrittene Anfragen erhalten HTTP 429 mit einem Retry-After-Header. Die Limits gelten pro Benutzer, nicht pro Token, daher teilen sich mehrere Token desselben Benutzers denselben Bucket.
Token-Lebenszyklus
- Widerrufen — Klick auf die Schaltfläche Revoke in der Zeile des Tokens und bestätige das Dialogfeld („Revoke … This cannot be undone and the token will stop working immediately."). Zukünftige Anfragen mit diesem Token geben 401 zurück.
- Rotieren — Generiere einen neuen Token, schalte deine Integration um, ihn zu verwenden, und widerrufe dann den alten. Keine Ausfallzeit, wenn du dies in der richtigen Reihenfolge machst.
- Ablauf — Token verfallen standardmäßig nicht automatisch. Rotiere alle 6–12 Monate als bewährte Sicherheitspraxis.
Nicht teilen
Token sind vollständige Anmeldedaten — wer einen hat, kann auf der Plattform in deinem Namen handeln, einschließlich der Veröffentlichung von drops und der Bearbeitung von Produkten. Behandle sie mit der gleichen Sorgfalt wie ein Passwort.