Bearer Token
Alle API-Endpunkte (außer /api/health) erfordern einen Authorization-Header:
Das API_SECRET ist ein 64-Zeichen Hex-String, der mit openssl rand -hex 32 generiert wurde. Er steht in der .env auf dem VPS.
Beispiel
Fehler-Responses
Secret rotieren
- Neues Secret generieren:
openssl rand -hex 32
- In
.env auf dem VPS ersetzen
pm2 restart smtp-api
- In WeWeb den Workflow aktualisieren
Beim Rotieren muss das Secret gleichzeitig auf VPS und in WeWeb geändert werden, sonst schlägt der Versand fehl.