# Authentifizierung bei der Public API

# Authentifizierung bei der Public API

Die Costfluent Public API akzeptiert Organisations-Token mit dem Präfix `cf_org_` und Workspace-Token mit dem Präfix `cf_ws_`. Token sind Zugangsdaten: Speichere sie nicht in Versionsverwaltung, Logs, Browser-Bundles oder geteilten Dokumenten.

## Token erstellen

Öffne in Costfluent **Einstellungen → API-Token**, erstelle ein Token, wähle nur die für deine Integration erforderlichen Berechtigungen und lege nach Möglichkeit ein Ablaufdatum fest. Kopiere das Token sofort; sein vollständiger Wert wird nur einmal angezeigt.

Integrationen für Kostenberichte können Lese-, Erstellungs-, Aktualisierungs- und Löschberechtigungen anfordern. Abonnement-Operationen verwenden separate Lese- und Verwaltungsberechtigungen.

## Anfrage senden

Übergib das Token mit dem standardmäßigen Bearer-Autorisierungsschema:

```bash
curl --request GET \
  --url https://api.costfluent.com/v1/cost-reports \
  --header "Authorization: Bearer $COSTFLUENT_API_TOKEN"
```

Verwende Produktions-Token nur mit `https://api.costfluent.com`. Der Entwicklungsendpunkt unter `https://api.costfluent.dev` ist durch Cloudflare Access geschützt.

## Playground sicher verwenden

Die [API-Referenz](/api) enthält einen interaktiven Playground. Wähle den richtigen Server, autorisiere dich mit einem eingeschränkten Token und prüfe die Anfrage vor dem Senden. Schreib- und Löschoperationen verändern Workspace-Daten auf dem ausgewählten Server.
