API keys

Sandbox verfügbar

Shown once. Revoked immediately.

Sandbox-Schlüssel erscheinen genau einmal, laufen nach 180 Tagen ab und werden nur als SHA-256-Ableitung gespeichert. Ein Key erbt nie mehr Rechte, als Projekt und Mitgliedschaft gemeinsam erlauben.

Secret lifecycle

Ein Secret ist kein Kontopasswort.

Es gehört ausschließlich in eine serverseitige Secret-Verwaltung. Browser, Mobile-App, Git-Repository, Supportnachricht und URL sind keine sicheren Speicherorte.

Format
clt_test_…
Ausgabe
Das vollständige Secret wird genau einmal nach dem Erzeugen angezeigt.
Speicherung
Clarity speichert Hash, Präfix, letzte Zeichen, Scopes und Lebenszyklus – nicht den lesbaren Schlüssel.
Quote
120 Requests pro Minute und Schlüssel; Remaining und Reset stehen in Response-Headern.
Rotation
Neuen Schlüssel ausgeben, Server umstellen, alten Schlüssel anschließend widerrufen.
Widerruf
Sofort serverseitig wirksam; alte Requests enden mit 401.
server.env
CLARITY_API_KEY=clt_test_…
# never expose with NEXT_PUBLIC_
# never commit this file
API-Schlüssel — Clarity Developer