Sicherheit
API-Key erzeugen und rotieren
Schlüssel werden einmal angezeigt, getrennt geführt und sofort widerrufbar.
Voraussetzungen
- Eigentümer- oder Adminrolle am Standort
Schritt für Schritt
- Öffne Verbindungen oder Standort → Integrationen.
- Lege eine Integration an oder wähle ‚Neuen API-Key erzeugen‘.
- Kopiere den neuen Key oder die vollständige Konfiguration sofort in den lokalen Secret-Speicher.
- Teste den neuen Key über /verify; der bisherige Key bleibt währenddessen aktiv.
- Widerrufe den alten Key erst nach dem erfolgreichen Test. Präfix, Zustand und letzte Verwendung bleiben in HomePulse jederzeit sichtbar.
Beispielkonfiguration
curl -X POST https://www.homepulse.at/api/ingest/homeassistant/verify \
-H "X-HomePulse-Key: hp_live_DEIN_KEY"
Testschritt
Rufe den Verify-Endpunkt mit einem frisch kopierten Key auf.
Erwartetes Ergebnis
Der Server antwortet 200 mit siteId, integrationId und serverTimeUtc.
Fehlerbehebung
- 401 nach dem Wechsel: alten und neuen Key nicht verwechseln; Präfix in HomePulse vergleichen.
- Key verloren: der Klartext kann nicht wieder angezeigt werden – sicheren Ersatz-Key erzeugen.
Sicherheitshinweise
- Nicht in Git, Tickets, Screenshots oder Messenger kopieren.
- Getrennte Keys je Integration nutzen.
- Bei Verdacht sofort rotieren; Widerruf ist nicht rückgängig zu machen.