Es gibt in Localmind nur einen Typ von API-Schlüsseln: den persönlichen. Ein separates Space-API-Schlüssel-Menü existiert nicht — stattdessen legst du beim Erstellen den Scope fest: alle Spaces oder ausgewählte Spaces. Nicht verwechseln mit den Org-Zugangsdaten — dem zentralen Vault für Drittsystem-Secrets (z.B. DeepL-API-Key), die nicht für die Localmind-API gelten.
Schlüssel finden
Du erreichst die Übersicht deiner persönlichen API-Schlüssel über das Benutzermenü (unten in der Seitenleiste) → Benutzereinstellungen → API-Schlüssel. Dort siehst du eine Liste aller von dir angelegten Schlüssel mit Status, Erstellungsdatum und letzter Verwendung. Schlüssel anderer Benutzer tauchen hier nicht auf — die Ansicht ist strikt persönlich. Org-Admins können allerdings alle Schlüssel der Organisation einsehen (Einstellungen → Sicherheit → API-Schlüssel); den Klartext-Schlüssel sieht auch dort niemand nachträglich.Neuen Schlüssel erstellen
1
Benutzereinstellungen öffnen
Öffne das Benutzermenü unten in der Seitenleiste und wähle Benutzereinstellungen.
2
Bereich API-Schlüssel wählen
Wechsle in der linken Navigation der Benutzereinstellungen zu API-Schlüssel.
3
Neuen Schlüssel erstellen
Klicke auf Neuen Schlüssel erstellen. Ein Dialog öffnet sich.
4
Sprechenden Namen vergeben
Vergib einen aussagekräftigen Namen, der dir später bei der Zuordnung hilft — zum Beispiel „Mein Laptop”, „CI-Pipeline staging” oder „Skript-Notebook”.
5
Scope wählen
Lege fest, worauf der Schlüssel zugreifen darf: alle Spaces oder ausgewählte Spaces. Bei „ausgewählte Spaces” wählst du die gewünschten Spaces einzeln aus — Anfragen an andere Spaces schlagen dann fehl. Optional setzt du zusätzlich ein Ablaufdatum; standardmäßig läuft der Schlüssel nie ab.
6
Schlüssel kopieren
Nach dem Erstellen wird der Schlüssel einmalig im Klartext angezeigt. Kopiere ihn sofort.
7
Sicher speichern
Lege den Schlüssel an einem sicheren Ort ab — Passwort-Manager, Umgebungsvariable (
LOCALMIND_API_KEY in einer .env-Datei) oder verschlüsselter Vault deines CI-Systems. Niemals direkt in Quellcode oder Dokumente einbetten.Schlüssel widerrufen
Widerrufe einen Schlüssel, sobald einer der folgenden Fälle eintritt:- Du hast den Schlüssel verloren oder bist dir unsicher, wo er gespeichert ist.
- Du wechselst Geräte und der alte Schlüssel wird nicht mehr gebraucht.
- Du hast den Verdacht, dass der Schlüssel kompromittiert wurde (Repo-Leak, geteiltes System, Phishing).
- Du löst dein Konto auf oder verlässt die Organisation.
Sicherheits-Hinweise
Niemals committen
API-Schlüssel haben in Git-Repositories nichts verloren. GitHub, GitLab und automatische Secret-Scanner indizieren öffentliche Repos in Sekunden — ein einmal geleakter Schlüssel ist faktisch verbrannt.
Env-Variablen nutzen
Lade den Schlüssel zur Laufzeit aus einer Umgebungsvariable wie
LOCALMIND_API_KEY oder einer .env-Datei (die über .gitignore ausgeschlossen ist).Regelmäßig rotieren
Tausche persönliche Schlüssel mindestens vierteljährlich aus, ebenso bei Personal-Wechseln oder nach Audit-Findings. Erstelle den neuen Schlüssel, migriere die Systeme, widerrufe dann den alten.
Sofort widerrufen bei Verlust
Bei Verdacht auf Kompromittierung wartest du nicht auf den nächsten Audit-Termin — widerrufe sofort und erstelle einen neuen. Dauert keine Minute.
Erste Anfrage
Sobald du den Schlüssel hast, kannst du ihn als Bearer-Token imAuthorization-Header mitsenden:
Weiterführend
API-Dokumentation
Endpoint-Referenz, Auth und Code-Beispiele der Localmind v1-API.
API-Key funktioniert nicht
Wenn deine Anfragen 401, 403 oder stille 404 zurückgeben — typische Ursachen und Lösungen, inklusive Key-Scope.
Org-Zugangsdaten
Drittsystem-Secrets im zentralen Org-Vault verwalten — getrennt von persönlichen Schlüsseln.
