HomePulse

Sicherheit

API-Key erzeugen und rotieren

Schlüssel werden einmal angezeigt, getrennt geführt und sofort widerrufbar.

Voraussetzungen

  • Eigentümer- oder Adminrolle am Standort

Schritt für Schritt

  1. Öffne Verbindungen oder Standort → Integrationen.
  2. Lege eine Integration an oder wähle ‚Neuen API-Key erzeugen‘.
  3. Kopiere den neuen Key oder die vollständige Konfiguration sofort in den lokalen Secret-Speicher.
  4. Teste den neuen Key über /verify; der bisherige Key bleibt währenddessen aktiv.
  5. Widerrufe den alten Key erst nach dem erfolgreichen Test. Präfix, Zustand und letzte Verwendung bleiben in HomePulse jederzeit sichtbar.

Beispielkonfiguration

curl -X POST https://www.homepulse.at/api/ingest/homeassistant/verify \
  -H "X-HomePulse-Key: hp_live_DEIN_KEY"

Testschritt

Rufe den Verify-Endpunkt mit einem frisch kopierten Key auf.

Erwartetes Ergebnis

Der Server antwortet 200 mit siteId, integrationId und serverTimeUtc.

Fehlerbehebung

  • 401 nach dem Wechsel: alten und neuen Key nicht verwechseln; Präfix in HomePulse vergleichen.
  • Key verloren: der Klartext kann nicht wieder angezeigt werden – sicheren Ersatz-Key erzeugen.

Sicherheitshinweise

  • Nicht in Git, Tickets, Screenshots oder Messenger kopieren.
  • Getrennte Keys je Integration nutzen.
  • Bei Verdacht sofort rotieren; Widerruf ist nicht rückgängig zu machen.