Warum werde ich bei API-Aufrufen mit 401 abgewiesen?
Wie die Authentifizierung der faktoora-API funktioniert und wieso ein Aufruf ohne oder mit falschem API-Schlüssel mit 401 abgelehnt wird.
Jeder Endpunkt der faktoora-API verlangt eine Authentifizierung per API-Schlüssel. Fehlt dieser Schlüssel im Request oder ist er ungültig, antwortet die API mit dem HTTP-Status 401 und der Meldung "Unauthorized request".
Wie die Authentifizierung funktioniert
Die API erwartet den Schlüssel im HTTP-Header X-API-KEY. Laut API-Dokumentation gilt:
Ein API-Schlüssel ist erforderlich, um auf die API zuzugreifen. Der API-Schlüssel (X-API-KEY) kann in Ihren Faktoora-Account-Einstellungen erzeugt werden.
Diesen Header benötigt praktisch jeder Endpunkt — vom Erstellen einer Rechnung (POST /invoices) über das Abrufen von Rechnungsdaten bis zum Verwalten von Kunden, Produkten und Webhooks.
Typische Ursachen für einen 401-Fehler
- Der Header
X-API-KEYfehlt im Request vollständig. - Der Headername ist falsch geschrieben, etwa
X-API_KEYoderX-APIKEY. - Der Schlüssel wird als Query-Parameter oder im Body statt als Header übergeben.
- Der übermittelte Wert ist kein gültiger, in Ihrem Account erzeugter API-Schlüssel.
Die Groß- und Kleinschreibung des Headernamens spielt dabei keine Rolle: HTTP behandelt
Headernamen unabhängig von der Schreibweise, x-api-key und X-API-KEY sind gleichwertig.
So beheben Sie es
- Öffnen Sie in Ihrem faktoora-Account den Bereich API-Zugang (erreichbar über das Menü an Ihrem Profilbild — derselbe Bereich, in dem auch Webhooks eingerichtet werden).
- Prüfen Sie, ob dort ein API-Schlüssel hinterlegt ist, und erzeugen Sie bei Bedarf einen neuen.
- Setzen Sie den Schlüssel in jedem Request exakt als Header
X-API-KEY: <Ihr-Schlüssel>.
Was this helpful?