Authentifizierung — Ihr API-Key erklärt
Der API-Key ist Ihr persönlicher Zugang (sf_live_…). Nur im HeaderX-API-Key— nie in der URL. Community nach Registrierung: 120 Anfragen/Tag, kostenlos, keine Kreditkarte. Loxone: Key im Virtual Output, nicht im PicoC-Text.
Was ist ein API-Key?
Ein API-Key ist wie ein persönlicher Haustürschlüssel zu SpotpriceAPI. Wer den Key hat, darf in Ihrem Namen Preise und Entscheidungen abrufen.
- Format:
sf_live_… - Sie bekommen ihn im Portal nach der Registrierung
- In Beispielen: immer
sf_live_YOUR_KEY(Platzhalter)
Wie schickt man den Key? (wichtig)
Richtig — im HTTP-Header:
X-API-Key: sf_live_YOUR_KEY
Falsch — in der URL:
https://api.spotpriceapi.com/v1/forecast?api_key=... ← nicht verwenden
Warum? URLs landen in Logs, Browser-History und Screenshots. Der Header bleibt kontrollierter.
Beispiel
curl https://api.spotpriceapi.com/v1/forecast \
-H "X-API-Key: sf_live_YOUR_KEY" \
-H "Accept: application/json"
Welche „Türen“ gibt es? (Tiers)
| Tarif | Kosten | Kontingent | Features |
|---|---|---|---|
| Basic | ohne Konto | 60/h pro IP | 48h Forecast |
| Community | kostenlos | 120/Tag pro Key | 168h, Decision, Windows, Hours, Telemetrie |
| Professional | 99 €/Mo · 990 €/Jahr | 600/h pro Account | höheres Kontingent, Integrator |
| OEM | auf Anfrage | 3000/h | Partner |
Die genaue Freischaltung steht in jeder Antwort im Objekt access.
Alltagsbeispiel
Sie richten Loxone ein. Der Key kommt nur in den Virtual Output (HTTP-Header). Der PicoC-Code sieht den Key nicht — das ist Absicht und sicherer. Home Assistant, Python und andere Systeme nutzen denselben Header.
Key verloren oder geleakt?
1. Im Portal alten Key deaktivieren / neuen erzeugen 2. Überall ersetzen (Loxone VO, Skripte, Home Assistant Secrets) 3. Alten Key nicht wiederverwenden
Nächste Schritte
- Erste Schritte
- Rate Limits — wie oft Sie abfragen dürfen
- Loxone Überblick — Haupt-Integrationspfad
- Fehler & Status
Community registrieren oder Code-Beispiele mit Ihrem persönlichen Key.