> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Persönliche API-Schlüssel

> Persönliche API-Schlüssel in den Benutzereinstellungen erstellen, Scope wählen, verwalten und widerrufen.

Persönliche API-Schlüssel erlauben dir, dich gegenüber der Localmind-API mit deinem eigenen Account zu authentifizieren. Jeder Schlüssel gehört genau dir, ist an dein Konto und deine Heimat-Organisation gebunden — kein anderer Benutzer kann ihn verwenden.

<Note>
  Es gibt in Localmind nur **einen** Typ von API-Schlüsseln: den persönlichen. Ein separates Space-API-Schlüssel-Menü existiert nicht — stattdessen legst du beim Erstellen den **Scope** fest: **alle Spaces** oder **ausgewählte Spaces**. Nicht verwechseln mit den [Org-Zugangsdaten](/settings/organization/Zugangsdaten) — dem zentralen Vault für **Drittsystem-Secrets** (z.B. DeepL-API-Key), die nicht für die Localmind-API gelten.
</Note>

<Warning>
  Die Erstellung persönlicher API-Schlüssel ist standardmäßig für die Rolle **Org-Member** aktiviert (Berechtigungskategorie „Api Keys" → **Erstellen** — „Api Keys" ist das UI-Label der Berechtigungskategorie). Wenn du keine Schlüssel erstellen kannst, hat dein Org-Admin diese Berechtigung in deiner [Custom Org-Rolle](/settings/instance/Role-Templates#custom-org-rollen-erstellen) entfernt — wende dich an deinen Admin.
</Warning>

## Schlüssel finden

Du erreichst die Übersicht deiner persönlichen API-Schlüssel über das **Benutzermenü** (unten in der Seitenleiste) → **Benutzereinstellungen** → **API-Schlüssel**.

Dort siehst du eine Liste aller von dir angelegten Schlüssel mit Status, Erstellungsdatum und letzter Verwendung. Schlüssel anderer Benutzer tauchen hier nicht auf — die Ansicht ist strikt persönlich. Org-Admins können allerdings alle Schlüssel der Organisation einsehen (**Einstellungen → Sicherheit → API-Schlüssel**); den Klartext-Schlüssel sieht auch dort niemand nachträglich.

## Neuen Schlüssel erstellen

<Steps>
  <Step title="Benutzereinstellungen öffnen">
    Öffne das **Benutzermenü** unten in der Seitenleiste und wähle **Benutzereinstellungen**.
  </Step>

  <Step title="Bereich API-Schlüssel wählen">
    Wechsle in der linken Navigation der Benutzereinstellungen zu **API-Schlüssel**.
  </Step>

  <Step title="Neuen Schlüssel erstellen">
    Klicke auf **Neuen Schlüssel erstellen**. Ein Dialog öffnet sich.
  </Step>

  <Step title="Sprechenden Namen vergeben">
    Vergib einen aussagekräftigen Namen, der dir später bei der Zuordnung hilft — zum Beispiel „Mein Laptop", „CI-Pipeline staging" oder „Skript-Notebook".

    <Tip>
      Ein guter Name beschreibt **wo** der Schlüssel verwendet wird, nicht **wer** ihn nutzt. So findest du beim Widerruf sofort den richtigen Eintrag.
    </Tip>
  </Step>

  <Step title="Scope wählen">
    Lege fest, worauf der Schlüssel zugreifen darf: **alle Spaces** oder **ausgewählte Spaces**. Bei „ausgewählte Spaces" wählst du die gewünschten Spaces einzeln aus — Anfragen an andere Spaces schlagen dann fehl. Optional setzt du zusätzlich ein Ablaufdatum; standardmäßig läuft der Schlüssel nie ab.
  </Step>

  <Step title="Schlüssel kopieren">
    Nach dem Erstellen wird der Schlüssel **einmalig** im Klartext angezeigt. Kopiere ihn sofort.

    <Warning>
      Sobald du den Dialog schließt, ist der Schlüssel **nicht mehr einsehbar**. Wenn du ihn verlierst, musst du ihn widerrufen und einen neuen erstellen.
    </Warning>
  </Step>

  <Step title="Sicher speichern">
    Lege den Schlüssel an einem sicheren Ort ab — Passwort-Manager, Umgebungsvariable (`LOCALMIND_API_KEY` in einer `.env`-Datei) oder verschlüsselter Vault deines CI-Systems. Niemals direkt in Quellcode oder Dokumente einbetten.
  </Step>
</Steps>

## Schlüssel widerrufen

Widerrufe einen Schlüssel, sobald einer der folgenden Fälle eintritt:

* Du hast den Schlüssel verloren oder bist dir unsicher, wo er gespeichert ist.
* Du wechselst Geräte und der alte Schlüssel wird nicht mehr gebraucht.
* Du hast den Verdacht, dass der Schlüssel kompromittiert wurde (Repo-Leak, geteiltes System, Phishing).
* Du löst dein Konto auf oder verlässt die Organisation.

In der Schlüssel-Liste klickst du beim entsprechenden Eintrag auf **Widerrufen** und bestätigst die Aktion.

<Warning>
  Der Widerruf ist **endgültig und sofort wirksam**. Drittsysteme, die diesen Schlüssel nutzen — Skripte, CI-Pipelines, eigene Tools — schlagen ab dem nächsten Aufruf mit `401 Unauthorized` fehl. Plane den Wechsel auf einen neuen Schlüssel vor dem Widerruf.
</Warning>

## Sicherheits-Hinweise

<CardGroup cols={2}>
  <Card title="Niemals committen" icon="git-branch">
    API-Schlüssel haben in Git-Repositories nichts verloren. GitHub, GitLab und automatische Secret-Scanner indizieren öffentliche Repos in Sekunden — ein einmal geleakter Schlüssel ist faktisch verbrannt.
  </Card>

  <Card title="Env-Variablen nutzen" icon="terminal">
    Lade den Schlüssel zur Laufzeit aus einer Umgebungsvariable wie `LOCALMIND_API_KEY` oder einer `.env`-Datei (die über `.gitignore` ausgeschlossen ist).
  </Card>

  <Card title="Regelmäßig rotieren" icon="refresh-cw">
    Tausche persönliche Schlüssel mindestens vierteljährlich aus, ebenso bei Personal-Wechseln oder nach Audit-Findings. Erstelle den neuen Schlüssel, migriere die Systeme, widerrufe dann den alten.
  </Card>

  <Card title="Sofort widerrufen bei Verlust" icon="triangle-alert">
    Bei Verdacht auf Kompromittierung wartest du nicht auf den nächsten Audit-Termin — widerrufe sofort und erstelle einen neuen. Dauert keine Minute.
  </Card>
</CardGroup>

## Erste Anfrage

Sobald du den Schlüssel hast, kannst du ihn als Bearer-Token im `Authorization`-Header mitsenden:

<CodeGroup>
  ```bash cURL theme={null}
  curl https://<deine-instanz>-api.localmind.ai/v1/models \
    -H "Authorization: Bearer sk-..."
  ```
</CodeGroup>

Vollständige Endpoint-Referenz und Code-Beispiele findest du in der [API-Dokumentation](/api-reference/introduction) — Auth und Rollen-Scope deines Schlüssels erklärt [Authentifizierung und Rollen](/api-reference/Authentifizierung-und-Rollen).

## Weiterführend

<CardGroup cols={2}>
  <Card title="API-Dokumentation" icon="code" href="/api-reference/introduction">
    Endpoint-Referenz, Auth und Code-Beispiele der Localmind v1-API.
  </Card>

  <Card title="API-Key funktioniert nicht" icon="wrench" href="/troubleshooting/API-Key-Funktioniert-Nicht">
    Wenn deine Anfragen 401, 403 oder stille 404 zurückgeben — typische Ursachen und Lösungen, inklusive Key-Scope.
  </Card>

  <Card title="Org-Zugangsdaten" icon="lock" href="/settings/organization/Zugangsdaten">
    Drittsystem-Secrets im zentralen Org-Vault verwalten — getrennt von persönlichen Schlüsseln.
  </Card>
</CardGroup>
