Skip to main content

Bearer Token

Alle API-Endpunkte (außer /api/health) erfordern einen Authorization-Header:
Das API_SECRET ist ein 64-Zeichen Hex-String, der mit openssl rand -hex 32 generiert wurde. Er steht in der .env auf dem VPS.

Beispiel

Fehler-Responses

Secret rotieren

  1. Neues Secret generieren: openssl rand -hex 32
  2. In .env auf dem VPS ersetzen
  3. pm2 restart smtp-api
  4. In WeWeb den Workflow aktualisieren
Beim Rotieren muss das Secret gleichzeitig auf VPS und in WeWeb geändert werden, sonst schlägt der Versand fehl.