{"data":{"external_id":1755,"slug":"wie-erhalte-ich-einen-api-key","title":"Wie erhalte ich einen API Key?","content":"API-Zugang einrichten: Token erstellen und verwalten\n\u00dcber die Prepaid-Hoster API (v2) steuerst du deine Dienste programmatisch. Die API ist REST-basiert, verwendet JSON und wird \u00fcber einen pers\u00f6nlichen API-Token authentifiziert.\nHinweis: Die API befindet sich aktuell noch in der Entwicklung. API-Keys stehen noch nicht generell zur Verf\u00fcgung und Routen k\u00f6nnen sich noch \u00e4ndern. Wir rollen das Feature nach und nach an Interessenten und anschlie\u00dfend alle Kunden aus.\nAuf einen Blick\nBasis-URL: https:\/\/api.pph.systems\/api\nFormat: REST, JSON\nAuthentifizierung: Authorization: Bearer &lt;API-TOKEN>\nDie aktuell aktive API-Version wird dir direkt im API-Bereich angezeigt.\nToken anlegen\nMelde dich in deinem Kundenbereich (Vionity) an.\n\u00d6ffne den Bereich API v2.\nTrage rechts unter Neuen Token erstellen eine Beschreibung ein, damit du den Token sp\u00e4ter wiedererkennst (zum Beispiel &#8222;Uptime Monitor&#8220; oder &#8222;Backup-Skript&#8220;).\nOptional: Setze den Haken bei Mit Schreibrechten erstellen, wenn der Token nicht nur lesen, sondern auch Daten ver\u00e4ndern soll.\nKlick auf Erstellen. Der Token wird dir im Format sk_live_... angezeigt.\nKopiere den Token direkt nach der Erstellung und bewahre ihn sicher auf. \u00dcber Settings kannst du ihn sp\u00e4ter jederzeit anpassen oder widerrufen.\nLese- oder Schreibrechte\nJeder Token hat eine von zwei Berechtigungsstufen, die du unter Schreibrechte einstellst:\nNur Lesezugriff: Der Token darf Daten ausschlie\u00dflich abfragen. Ideal f\u00fcr Monitoring, Reporting oder Dashboards.\nMit Schreibrechten: Der Token darf zus\u00e4tzlich Daten anlegen, \u00e4ndern und l\u00f6schen. Nutze diese Stufe nur, wenn dein Anwendungsfall das wirklich braucht.\nFaustregel: Vergib so wenig Rechte wie m\u00f6glich. Ein Monitoring-Token braucht keinen Schreibzugriff.\nAuthentifizierung\nSende den Token bei jeder Anfrage im Authorization-Header mit:\ncurl -H \"Authorization: Bearer sk_live_...\" \\\n     https:&#47;&#47;api.pph.systems\/api\/vps\nGated Routes: Zugriff gezielt einschr\u00e4nken\nStandardm\u00e4\u00dfig kann ein Token alle Routen ansprechen, die seine Berechtigungsstufe erlaubt. Mit Gated Routes schr\u00e4nkst du das weiter ein. Ist die Funktion aktiv, darf der Token nur noch auf die Routen zugreifen, die du explizit freigibst. Jeder andere Aufruf wird mit einem HTTP 403 abgewiesen.\nEine Route gibst du unter Neue Route freigeben frei. Dabei stehen dir zwei Mechanismen zur Verf\u00fcgung.\nWildcards\nStatt jede Route einzeln zu pflegen, gibst du mit * ganze Gruppen frei:\nvps.status.index gibt genau eine Route frei.\nvps.* gibt alle VPS-Routen frei.\ndomains.records.* gibt alle DNS-Record-Routen frei.\nRoute-Param Binding\n\u00dcber die Felder Hosting IDs und Domain IDs bindest du eine Route an konkrete Ressourcen. Der Token kann die Route dann nur f\u00fcr genau diese IDs nutzen.\nBeispiel: Gibst du vps.* zusammen mit einer bestimmten Hosting-ID frei, darf der Token alle VPS-Aktionen ausf\u00fchren, aber ausschlie\u00dflich auf diesem einen Server. L\u00e4sst du die Felder leer, gilt die Route ohne Einschr\u00e4nkung auf einzelne Ressourcen.\nSo baust du dir zum Beispiel einen Token, der nur den Status eines einzelnen VPS abfragen darf und sonst nichts.\nMCP-F\u00e4higkeit\nTokens lassen sich optional f\u00fcr die Nutzung mit MCP-Servern (Model Context Protocol) freischalten, etwa um die API direkt an einen KI-Assistenten anzubinden. Diese F\u00e4higkeit ist standardm\u00e4\u00dfig nicht verf\u00fcgbar und wird pro Account manuell freigeschaltet. Wenn du sie nutzen m\u00f6chtest, melde dich bei unserem Support.\nHuman in the loop (Coming soon)\nF\u00fcr Tokens mit Schreibrechten kannst du Human in the loop aktivieren. Bestimmte Aktionen, die der Token ausl\u00f6st, m\u00fcssen dann zus\u00e4tzlich von einem Menschen best\u00e4tigt werden, bevor sie ausgef\u00fchrt werden. Das ist sinnvoll, wenn ein Token automatisiert l\u00e4uft, kritische Aktionen aber nicht ohne manuelle Freigabe durchgehen sollen.\nToken widerrufen\nEinen Token deaktivierst du sofort, indem du in den API-Token Details den Haken bei Token widerrufen setzt und speicherst. Ein widerrufener Token wird ab der n\u00e4chsten Anfrage abgewiesen.\nNoch Fragen?\nTechnische Fragen zur API beantworten dir unsere Entwickler direkt in unserem Discord. Stell deine Frage im Entwickler-Channel und pinge das Dev-Team an.","schema":{"id":68,"external_id":1755,"category":"Webhosting","schema_type":"TechArticle","image_url":null,"headline":null,"created_at":"2026-04-08T09:04:11.000000Z","updated_at":"2026-04-08T09:04:11.000000Z"},"facts":[],"links":[]}}