> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pubrio.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung

> Authentifizieren Sie Pubrio API-Anfragen mit dem `pubrio-api-key`-Header — Einrichtung, Schlüsselverwaltung und Best Practices für die Sicherheit.

## API-Schlüssel

Für die Authentifizierung muss der Header `pubrio-api-key` enthalten sein. Der Header sollte den API-Schlüssel enthalten, zum Beispiel `a1b2c3d4e5f6g7h8`, der Ihren API-Schlüssel repräsentiert.

```
pubrio-api-key: a1b2c3d4e5f6g7h8
```

Sie müssen einen API-Schlüssel erstellen, um auf die Pubrio API zugreifen zu können. Dies können Sie im Bereich [Einstellungen](https://dashboard.pubrio.com/#/settings/) tun.

<Note>
  Der API-Schlüssel enthält bereits Ihre Workspace-Informationen (Profil), sodass Sie `profile_id` nicht in Ihrem Request-Body angeben müssen. Der Parameter `profile_id` wird aus Gründen der Abwärtskompatibilität weiterhin akzeptiert, ist aber nicht mehr erforderlich.
</Note>

## Request-Header

Senden Sie zusammen mit `pubrio-api-key` einen `User-Agent`-Header, der Ihren Client identifiziert.

```
pubrio-api-key: a1b2c3d4e5f6g7h8
Content-Type: application/json
User-Agent: my-app/1.0
```

<Warning>
  **Ein fehlender oder generischer `User-Agent` wird abgelehnt, bevor die Anfrage die API erreicht.** Anfragen ohne erkannten User-Agent werden bereits am Edge blockiert und liefern `HTTP 403` mit dem Klartext-Body `error code: 1010` zurück — nicht JSON und keinen der [dokumentierten Fehlercodes](/de/api-reference/status-codes). Dies sieht wie ein Authentifizierungsfehler aus, ist aber keiner: Ihr API-Schlüssel ist in Ordnung.

  Standard-User-Agents gängiger HTTP-Bibliotheken sind betroffen — der von Pythons `urllib` (`Python-urllib/3.x`) wird blockiert, während `curl` und `requests` nicht betroffen sind. Falls Sie `error code: 1010` erhalten, setzen Sie einen expliziten `User-Agent` und versuchen Sie es erneut.
</Warning>
