Skip to content

REST-API-Zugang und Schlüssel

Die Seite API im Admin-Dashboard dient der Verwaltung von API-Schlüsseln für die öffentliche REST-API von SmartLobby, damit eigene Systeme Besuchsdaten lesen können (Integrationen, Reporting, Zutritt) – abhängig von Tarif und Berechtigungen.

Verfügbarkeit

Ist die Funktion als deaktiviert gekennzeichnet, kann Ihr aktueller Tarif oder Ihre Kontoeinstellungen keinen API-Zugang umfassen. Wenden Sie sich ggf. an den Support.

Schlüssel

  • Mit API-Schlüssel erzeugen erstellen Sie Zugangsdaten, sofern Sie die API bearbeiten dürfen.
  • Das Dashboard zeigt API-Key und API-Secret. Behandeln Sie diese wie Passwörter. Wer sie hat, kann im Namen Ihrer Integration die API aufrufen – sicher speichern und bei Verdacht rotieren.

Beispiel: Besuche abfragen

Das Dashboard zeigt ein Beispiel curl inklusive Header:

  • X-ABB-API-KEY — Ihr API-Key
  • Authorization: Bearer — Ihr API-Secret

Abfrageparameter umfassen typischerweise limit, Zeitfenster from und to sowie Filter wie eingecheckte Besucher. Exakte Pfade und Hosts stehen in der Admin-Oberfläche Ihrer Umgebung – dort gilt die angezeigte Variante.

Empfehlung

  • Minimalrechte: Nur Integrationen erhalten Schlüssel, die Besuchsdaten wirklich brauchen.
  • Schlüssel rotieren, wenn berechtigte Personen ausscheiden oder nach einem Vorfall.
  • Vollständige Endpunktlisten und Limits entnehmen Sie der API-Dokumentation oder internen Unterlagen Ihrer Organisation.