Den Schlüssel senden
Sende den Schlüssel im HeaderAuthorization. Das Präfix Bearer ist optional.
Scopes
Jeder Schlüssel hat Scopes, die festlegen, was er darf. Ein Schlüssel mit Vollzugriff deckt jeden Scope ab, auch später hinzugekommene. Ein Aufruf eines Endpoints außerhalb der Scopes des Schlüssels antwortet mit403 MISSING_SCOPE. Die Scopes eines bestehenden Schlüssels lassen sich nicht bearbeiten: Erstelle einen neuen Schlüssel mit den Scopes, die du brauchst.
Jede Endpoint-Seite nennt ihren Scope ebenfalls, direkt unter dem Feld
Authorization.
Einen Schlüssel auf Ressourcen beschränken
Ein Schlüssel lässt sich außerdem auf bis zu 30 Anwendungen und Datenbanken beschränken. Ein Aufruf zu einer anderen Ressource oder an einen kontoweiten Endpoint, der sich nicht auf diese Ressourcen eingrenzen lässt, antwortet mit403 RESOURCE_NOT_ALLOWED. Auflistende Endpoints wie Kontoinformationen liefern nur die Ressourcen, die der Schlüssel abdeckt.
Ein beschränkter Schlüssel kann die Scopes blob:read und blob:write nicht tragen, weil gespeicherte Dateien zum Konto gehören und nicht zu einer Anwendung. Erstelle einen Schlüssel für deine Anwendungen und einen weiteren für Blob Storage.
Fehler
Alle anderen Codes stehen unter Fehler.
Schutz vor ungültigen Schlüsseln
Zum Schutz aller Konten sperrt die API vorübergehend eine IP-Adresse, die hartnäckig API-Schlüssel sendet, die zu keinem Konto gehören, und antwortet für kurze Zeit mit429 RATE_LIMITED. Gültige Schlüssel im normalen Einsatz sind nicht betroffen. Bekommt eine Anfrage ein 401, wiederhole sie nicht in einer Schleife: Korrigiere oder ersetze den Schlüssel.
Nächste Schritte
Deine erste Anfrage
Basis-URL, ein erster curl-Aufruf und das Antwortformat.
Limits und Einschränkungen
Anfragebudgets pro Plan und gesperrte Regionen.

