Skip to main contentSkip to footer

Authentifizierung

Die ReportedIP API nutzt die Authentifizierung per API Key, um Aufrufer zu identifizieren und Rate Limits durchzusetzen. Einige öffentliche Endpoints funktionieren ohne Authentifizierung, doch ein API Key ermöglicht höhere Limits und zusätzliche Funktionen. Alle Endpoints, Parameter und Code-Beispiele sind in der API Reference dokumentiert.

API Key-Authentifizierung

Fügen Sie Ihren API Key in jede authentifizierte Anfrage ein. Es gibt zwei Methoden – die Verwendung des X-Key Header – wird empfohlen, da er Ihren Schlüssel aus den Server-Zugriffsprotokollen heraushält.

Methode 1: X-Key-Header (empfohlen)

curl
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"

Methode 2: Abfrageparameter

curl
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
Sicherheitshinweis: Vermeiden Sie die Methode mit Abfrageparametern in der Produktionsumgebung. Abfragezeichenfolgen können von Webservern, Proxys und im Browserverlauf protokolliert werden. Verwenden Sie stattdessen den X-Key Header.

So erhalten Sie Ihren API Key

Befolgen Sie diese drei Schritte, um Ihren API Key zu erhalten:

1

Erstellen Sie ein Konto

Registrieren Sie sich kostenlos unter reportedip.com/register und verifizieren Sie Ihre E-Mail-Adresse.

2

Öffnen Sie Ihr Dashboard

Navigieren Sie nach der Anmeldung zu Ihrem Dashboard.

3

API Key generieren

Klicken Sie auf „API Key generieren“, um Ihren Key zu erstellen. Kopieren Sie ihn sofort – er wird nur einmal angezeigt.

Benutzerrollen und Berechtigungen

Ihr API Key ist an Ihre Benutzerrolle gebunden. Jede Rolle verfügt über unterschiedliche Rate Limits und Zugriffsrechte auf Funktionen. Bei der Registrierung beginnen Sie mit der Rolle „Free“.

Rolle Abfragen/Tag Reports pro Tag Funktionen
Public (kein Schlüssel) 100 (pro IP) Nur öffentliche Endpoints (check-public, search-public, stats-public, categories, Attack Map-Daten)
Free 1.000 50 Prüfen, Reports, Verifizieren
Contributor 5.000 200 Prüfen, Melden, Verifizieren
Professional 25.000 1.000 + Bulk Check, Trends, Reports
Business 100.000 (pro Lizenz) 5.000 (pro Lizenz) + Prüfpfad, White-label; Kontingente skalieren mit der Anzahl der Lizenzen (x2–x20)
Enterprise Unlimited Unlimited + Bulk Report, benutzerdefinierte AVV/DPA
Honeypot Unlimited Unlimited Automatisierte Systeme

Rate Limits

Jede API-Antwort enthält Rate Limit-Header, sodass Sie Ihre Nutzung in Echtzeit verfolgen können. Wenn Sie Ihr Limit überschreiten, antwortet die API mit 429 Too Many Requests.

Header Beschreibung
X-RateLimit-Limit Maximal zulässige Anzahl von Anfragen pro Tag
X-RateLimit-Remaining Verbleibende Anfragen im aktuellen Zeitfenster
X-RateLimit-Reset UTC-Epochen-Zeitstempel, zu dem das Limit zurückgesetzt wird
Retry-After Wartezeit in Sekunden vor einem erneuten Versuch (nur bei 429-Antworten)

Beispiel für Antwort-Header

http
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8

Hybride Authentifizierung

Öffentliche Endpoints wie /check-public, /search-publicund /stats-public funktionieren ohne jegliche Authentifizierung. Sie akzeptieren jedoch einen optionalen API Key, um höhere Rate Limits freizuschalten.

curl
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"

# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
     "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Tipp: Wenn Sie lediglich einfache Abfragen durchführen und weniger als 100 Anfragen pro Tag stellen, können Sie die Authentifizierung bei den öffentlichen Endpoints vollständig überspringen.

Fehlerantworten

Authentifizierungsfehler liefern Standard-JSON-Antworten zurück. Überprüfen Sie stets meta.success den HTTP-Statuscode.

401 Nicht autorisiert

Wird zurückgegeben, wenn der API Key fehlt oder ungültig ist.

401 Unauthorized
json
{
  "meta": {
    "success": false,
    "code": 401,
    "message": "Invalid or missing API key."
  },
  "data": null
}

403 Zugriff verweigert

Wird zurückgegeben, wenn Ihre Rolle keine Berechtigung für den angeforderten Endpoint besitzt.

403 Forbidden
json
{
  "meta": {
    "success": false,
    "code": 403,
    "message": "Your role does not have access to this endpoint."
  },
  "data": null
}

429 Zu viele Anfragen

Wird zurückgegeben, wenn Sie Ihr tägliches Rate Limit überschritten haben.

429 Too Many Requests
json
{
  "meta": {
    "success": false,
    "code": 429,
    "message": "Rate limit exceeded. Try again later."
  },
  "data": {
    "retryAfter": 3600
  }
}

Bewährte Vorgehensweisen

1

Antworten zwischenspeichern

IP-Reputationen ändern sich nicht jede Sekunde. Speichern Sie die Prüfergebnisse mindestens 15 Minuten lang im Cache, um die Anzahl der API-Aufrufe zu reduzieren und Ihr Rate Limit einzuhalten.

2

Verwenden Sie exponentielles Backoff

Wenn Sie eine 429 Antwort erhalten, warten Sie die im Retry-After Header angegebenen Dauer ab. Führen Sie keinen sofortigen erneuten Versuch durch.

3

Wählen Sie die richtige Rolle

Beginnen Sie mit der Free tier. Wenn Sie Massenoperationen oder höhere Limits benötigen, wechseln Sie zu „Professional“, „Business“ oder „Enterprise“ – einen vollständigen Vergleich finden Sie auf der Seite „Preise“.

4

Halten Sie Ihren Schlüssel geheim

Geben Sie Ihren API Key niemals in clientseitigem Code, öffentlichen Repositories oder URLs preis. Verwenden Sie Umgebungsvariablen und den X-Key Header.

Zuletzt aktualisiert: · Betreut vom reportedIP-Team

Security Focused
GDPR Compliant
Made in Germany
Zurück zu den Docs