Zum Inhalt springen

Die Developer API und Webhooks verwenden

Die API-Seite im Dashboard bietet programmatischen Zugriff auf Avatare, Stimmen sowie Audio- und Videogenerierung. Öffnen Sie Dashboard → API für die aktuelle Basis-URL, das Authentifizierungsformat, API-Schlüsselverwaltung, Webhook-Einstellungen und den Link zur vollständigen Entwicklerreferenz.

Wer einen API-Schlüssel erstellen kann

Die Developer API steht kostenpflichtigen Plänen zur Verfügung. Erscheint auf der API-Schlüsselkarte ein Hinweis zum erforderlichen Plan, führen Sie zuerst über Billing ein Upgrade durch. Ein API-Schlüssel ist ein geheimes Software-Zugangsdokument und kein Passwort, das Sie einer Person weitergeben dürfen.

API-Schlüssel erstellen und speichern

  1. Öffnen Sie Dashboard → API und suchen Sie die Karte Developer API.

  2. Geben Sie einen erkennbaren Namen wie „production backend“ oder „staging integration“ ein und wählen Sie Create.

  3. Kopieren Sie den vollständigen Schlüssel sofort in den Secret Manager Ihrer Bereitstellung oder eine geschützte Umgebungskonfiguration.

  4. Nach dem einmaligen Anzeigen bleiben im Dashboard nur Präfix und Nutzungsmetadaten; der vollständige Schlüssel kann nicht erneut angezeigt werden.

Behandeln Sie einen API-Schlüssel wie ein Passwort, das Account-Credits ausgeben kann. Legen Sie ihn niemals in Browsercode, mobilen Apps, Screenshots, Chatnachrichten, öffentlichen Repositories oder clientseitigen Umgebungsvariablen ab.

Eine Anfrage authentifizieren

Die API-Seite zeigt Basis-URL und Authorization-Header-Format. Senden Sie den Schlüssel nur aus vertrauenswürdigem serverseitigem Code als Authorization: Bearer <key>. Lesen Sie vor einer Integration die Entwicklerreferenz zu Endpunkten, Request-Bodies, Task-Polling, Antwortformaten, Rate Limits und aktuellen Fehlercodes.

Schlüssel rotieren oder widerrufen

  1. Erstellen und verteilen Sie, wenn möglich, zuerst einen Ersatzschlüssel.

  2. Aktualisieren Sie jeden Dienst mit dem alten Schlüssel und bestätigen Sie erfolgreiche Anfragen.

  3. Nutzen Sie neben dem alten Schlüssel in Dashboard → API die Widerrufsaktion.

Ein Widerruf ist endgültig. Widerrufen Sie einen Schlüssel nicht nur, um seinen vollständigen Wert wiederzusehen; erstellen Sie stattdessen einen Ersatz.

Webhook für Generierungen konfigurieren

  1. Tragen Sie in der Webhook-Karte unter Dashboard → API einen öffentlichen HTTPS-Endpunkt ein, den Ihr Server kontrolliert.

  2. Wählen Sie Save. Beim Speichern eines neuen oder geänderten Endpunkts kann das Webhook-Secret einmal angezeigt werden; kopieren und speichern Sie es sofort.

  3. Berechnen Sie auf Ihrem Server HMAC-SHA256 über den rohen Request-Body mit diesem Secret und vergleichen Sie ihn vor dem Akzeptieren des Events mit dem Header X-Odrazio-Signature.

  4. Nutzen Sie das Event für einen serverseitigen Abruf der zugehörigen Ressource oder zur Aktualisierung Ihres Jobdatensatzes. Ein nicht verifizierter Eingang beweist keine abgeschlossene Generierung.

Webhook ändern oder entfernen

Das Speichern einer geänderten Webhook-URL kann das Secret rotieren; aktualisieren Sie die Verifizierung gleichzeitig. Verwenden Sie Remove, wenn keine Zustellung mehr erfolgen soll. Die URL muss öffentlich über HTTPS erreichbar sein; eine nur lokale Entwicklungsadresse kann keine Plattform-Callbacks empfangen.