← Nautilinks Entwickler

Authentifizierung

Nautilinks API-Authentifizierung

Verwenden Sie für REST, MCP und das offizielle CLI einen Bearer-Schlüssel mit minimalen Berechtigungen. Beginnen Sie mit einem Sandbox-Schlüssel, sobald eine Integration Bestellungen erstellen könnte.

Schlüssel erstellen und senden

Erstellen Sie ein Konto, öffnen Sie im Mitgliederbereich Mon compte → Clés API und wählen Sie nur die Berechtigungen, die Ihre Integration benötigt. Ein Schlüssel wird nur einmal angezeigt. Speichern Sie ihn in einem Secret Manager und senden Sie ihn ausschließlich im HTTP-Header Authorization.

curl --fail-with-body \
  -H "Authorization: Bearer $NAUTILINKS_API_KEY" \
  https://nautilinks.co/api/v1/agent/catalog

Live- und Sandbox-Schlüssel

PräfixZweckAuswirkungen
sn_test_Vertragstests und Bestellsimulation.Validiert und berechnet Anfragen, erstellt aber keine reale Bestellung und belastet kein Guthaben.
sn_live_Produktionskatalog und Bestellungen.Kann vorausbezahltes Guthaben verbrauchen; ein verbleibender Kartenbetrag wird als URL zur menschlichen Freigabe zurückgegeben.

Berechtigungen und Fehler

Schreibgeschützte Katalog- und Statusoperationen benötigen die Berechtigung read. Das Erstellen von Bestellungen und Ändern von Webhooks benötigt order. Fehlende oder widerrufene Schlüssel liefern 401, unzureichende Berechtigungen 403. Beide verwenden das typisierte Fehlermodell der Nautilinks OpenAPI-3.1-Spezifikation.

Speichern Sie einen Schlüssel niemals in URLs, Prompts, Repositories, Logs oder Browser-Bundles. Ersetzen Sie ihn im Mitgliederbereich, sobald er offengelegt worden sein könnte.