Northly

Authentifizierung

Alles über API-Keys, Rate Limits und Sicherheit bei der Northly API.

Bearer-Token-Authentifizierung

Alle API-Requests werden mit Bearer-Token authentifiziert.

Senden Sie Ihren API-Key als Bearer-Token im Authorization-Header jedes Requests. Alle Anfragen müssen über HTTPS erfolgen.

bash
curl -X GET "https://api.northlyapp.com/v1/objectives" \
  -H "Authorization: Bearer nly_live_abc123def456..."

API-Key-Verwaltung

Erstellen und verwalten Sie Ihre API-Keys sicher.

  • Erstellen Sie API-Keys in den Northly-Einstellungen unter „API-Keys“.
  • Jeder Key kann mit einem Namen und optionalen Berechtigungen versehen werden.
  • Widerrufen Sie einen Key sofort, wenn er kompromittiert wurde.
  • API-Zugang erfordert mindestens den Business-Tarif.

Rate Limits

Die API ist auf eine bestimmte Anzahl von Anfragen pro Stunde begrenzt.

TarifLimit
Business1,000 Anfragen/Stunde
Enterprise5,000 Anfragen/Stunde

Rate-Limit-Informationen werden in den Response-Headern zurückgegeben:

http
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 997
X-RateLimit-Reset: 1709985600

Fehlercodes

Die API verwendet standardmäßige HTTP-Statuscodes.

400Bad Request

Die Anfrage war ungültig oder fehlerhaft.

401Unauthorized

Fehlender oder ungültiger API-Key.

403Forbidden

Keine Berechtigung für diese Aktion.

404Not Found

Die angeforderte Ressource wurde nicht gefunden.

422Unprocessable Entity

Validierungsfehler in den Eingabedaten.

429Too Many Requests

Rate Limit überschritten. Versuchen Sie es später erneut.

500Internal Server Error

Ein unerwarteter Fehler ist aufgetreten.

Beispiel-Fehlerantwort:

json
{
  "error": {
    "code": "unauthorized",
    "message": "Invalid or expired API key",
    "status": 401
  }
}

Sicherheitsempfehlungen

Best Practices für den sicheren Umgang mit API-Keys.

  • Speichern Sie API-Keys niemals im Quellcode oder in öffentlichen Repositories.
  • Verwenden Sie Umgebungsvariablen oder einen Secret Manager.
  • Rotieren Sie API-Keys regelmäßig.
  • Verwenden Sie für jeden Service einen eigenen API-Key.
  • Alle API-Anfragen müssen über HTTPS erfolgen – HTTP wird abgelehnt.

Bereit, die Lücke zwischen Strategie und Ergebnissen zu schließen?

Starten Sie kostenlos mit Northly — dem Outcome OS, das KI-Coaching, Strategy Maps und kontextuelle Check-ins vereint. Keine Kreditkarte. Kein Compliance-Kopfschmerz.