Authentifizierung — Ihr API-Key erklärt

Der API-Key ist Ihr persönlicher Zugang (sf_live_…). Nur im Header X-API-Key — nie in der URL. Community nach Registrierung: 120 Anfragen/Tag, kostenlos, keine Kreditkarte. Loxone: Key im Virtual Output, nicht im PicoC-Text.

Was ist ein API-Key?

Ein API-Key ist wie ein persönlicher Haustürschlüssel zu SpotpriceAPI. Wer den Key hat, darf in Ihrem Namen Preise und Entscheidungen abrufen.

  • Format: sf_live_…
  • Sie bekommen ihn im Portal nach der Registrierung
  • In Beispielen: immer sf_live_YOUR_KEY (Platzhalter)

Wie schickt man den Key? (wichtig)

Richtig — im HTTP-Header:


X-API-Key: sf_live_YOUR_KEY

Falsch — in der URL:


https://api.spotpriceapi.com/v1/forecast?api_key=...   ← nicht verwenden

Warum? URLs landen in Logs, Browser-History und Screenshots. Der Header bleibt kontrollierter.

Beispiel


curl https://api.spotpriceapi.com/v1/forecast \
  -H "X-API-Key: sf_live_YOUR_KEY" \
  -H "Accept: application/json"

Welche „Türen“ gibt es? (Tiers)

TarifKostenKontingentFeatures
Basicohne Konto60/h pro IP48h Forecast
Communitykostenlos120/Tag pro Key168h, Decision, Windows, Hours, Telemetrie
Professional99 €/Mo · 990 €/Jahr600/h pro Accounthöheres Kontingent, Integrator
OEMauf Anfrage3000/hPartner

Die genaue Freischaltung steht in jeder Antwort im Objekt access.

Alltagsbeispiel

Sie richten Loxone ein. Der Key kommt nur in den Virtual Output (HTTP-Header). Der PicoC-Code sieht den Key nicht — das ist Absicht und sicherer. Home Assistant, Python und andere Systeme nutzen denselben Header.

Key verloren oder geleakt?

1. Im Portal alten Key deaktivieren / neuen erzeugen 2. Überall ersetzen (Loxone VO, Skripte, Home Assistant Secrets) 3. Alten Key nicht wiederverwenden

Nächste Schritte

Mit SpotpriceAPI starten

Community registrieren oder Code-Beispiele mit Ihrem persönlichen Key.

Live API-Status