API-Keys & Sicherheit
Einen API-Key erhalten
Um einen SmartMaps-Dienst zu nutzen, benötigen Sie einen API-Key. Registrieren Sie sich kostenlos und wählen Sie den Plan, der zu Ihren Anforderungen passt.
Ihren Key verwenden
Die meisten SmartMaps-Dienste authentifizieren mit Ihrem Key als Query-Parameter apiKey — oder als Option
apiKey in den JavaScript-Bibliotheken. Zwei Dienste weichen davon ab:
| Dienst | Authentifizierung |
|---|---|
| Maps, Static Maps, Geocoding, Routing, Area, Elevation, Weather, Timezone | Query-Parameter apiKey / Option apiKey |
| Autocomplete API | kurzlebiges Bearer-Token, das mit Ihrem Key angefordert wird (siehe Autocomplete → Token) |
| Address Search | HTTP-Basic-Authentifizierung |
Key-Kodierung
API-Keys können in einer URL-kodierten Form ausgestellt werden (enthält %2F, %3D, …). Wenn Sie eine
Anfrage-URL von Hand erstellen, führen Sie den Key nicht blind durch encodeURIComponent — ein bereits kodierter
Key würde doppelt kodiert und als ungültig abgelehnt werden.
- In den JavaScript-Bibliotheken wird dies für Sie übernommen.
- Wenn Sie URLs von Hand erstellen und SmartMaps GL geladen ist, verwenden Sie
smartmapsgl.encodeString(apiKey)— dies kodiert einen unkodierten Key, lässt einen bereits kodierten Key jedoch unverändert. - Ohne die Bibliothek verwenden Sie dieselbe idempotente Logik:
Ihren Key schützen
Da Web-Karten im Browser laufen, ist Ihr Key im Seitenquelltext sichtbar. Schützen Sie ihn:
- Beschränken Sie den Key auf Ihre Produktionsdomain(s) in Ihrem Konto unter account.smartmaps.app, damit er nicht auf anderen Websites verwendet werden kann.
- Verwenden Sie separate Keys für Entwicklung und Produktion.
- Committen Sie niemals einen uneingeschränkten Key in ein öffentliches Repository.
Demo-Keys in dieser Dokumentation
Die Keys, die in den Live-Beispielen auf dieser Seite gezeigt werden, sind Demo-Keys, die auf die Dokumentations-/Demo-Domain und ein niedriges Anfragelimit beschränkt sind. Sie funktionieren nicht auf Ihrer eigenen Domain — ersetzen Sie sie durch Ihren eigenen Key.
Siehe auch: Transaktionen & Kontingente · Attribution & Lizenzierung.