AI Glot websiteOpen AI Glot
REST-APIAuthentifizierung und Scopes

Authentifizierung und Scopes

Authentifizieren Sie AI Glot API-Anfragen mit Workspace-Keys oder OAuth-Tokens, wählen Sie minimale Scopes und rotieren Sie Anmeldedaten, ohne Secrets offenzulegen.

Übermitteln Sie einen Workspace-API-Key oder ein OAuth-Access-Token als Bearer-Credential:

Authorization-Header
Authorization: Bearer aig_live_••••••••

Platzieren Sie Anmeldedaten niemals in einem Query-String. URLs werden in Logs, im Browserverlauf und in Referrer-Headern gespeichert.

Workspace-API-Keys

Ein Administrator erstellt Keys in den Developer Tools. Das vollständige Secret wird nur einmal angezeigt; AI Glot speichert lediglich einen geschützten Hash. In einem Workspace können bis zu 10 Keys gleichzeitig aktiv sein.

Dialog zum Erstellen eines API-Keys

Benannten Key erstellen und Scopes wählen

Verwenden Sie für jede Integration einen eigenen, benannten Key.

Rotieren eines Keys

In der Key-Liste gibt es die Aktion Rotieren. Dabei wird ein Ersatz-Key mit demselben Namen, denselben Scopes und derselben Laufzeit erstellt und der ursprüngliche Key im selben Vorgang widerrufen. Der alte Key funktioniert sofort nicht mehr, wird als replaced (statt einfach nur widerrufen) markiert und es wird festgehalten, welcher Key ihn ersetzt hat.

Dies ist beabsichtigt: Eine Rotation erfolgt meist, weil ein Secret kompromittiert sein könnte. Ein Key, der noch eine Stunde lang funktioniert, bleibt auch für denjenigen nutzbar, der ihn gestohlen hat. Für eine geplante Übergabe ohne Ausfallzeiten erstellen Sie stattdessen einen zweiten Key, migrieren die Integration darauf, prüfen, ob der alte Key nicht mehr genutzt wird, und widerrufen diesen erst dann.

OAuth-Tokens

Die CLI und kompatible MCP-Clients können OAuth 2.1 verwenden. OAuth wird für Personen empfohlen, da die Verbindung protokolliert, wer die Genehmigung erteilt hat, und die Zugriffsbeschränkungen dieses Mitglieds beachtet werden. API-Keys sind weiterhin die richtige Wahl für CI und Backend-Dienste.

Scopes

Folgende Scopes sind aktuell verfügbar:

ScopeBerechtigung
account:readWorkspace-Identität, Plan, Funktionen, Limits und Kreditübersicht
usage:readNutzungsstatistiken und Zeitintervalle
batches:readÜbersichten von Übersetzungen, Fortschrittskontrolle und Download fertiger Ergebnisse
batches:writeÜbersetzungen umbenennen und archivieren. Dieser Scope umfasst auch das Stoppen einer laufenden Übersetzung (derzeit noch nicht verfügbar)
glossaries:readGlossare auflisten und abrufen
glossaries:writeGlossare erstellen, aktualisieren, ersetzen oder löschen

Ein fehlender Scope führt zur Antwort 403 insufficient_scope.

Reservierte Scopes

Drei weitere Scopes können bereits zugewiesen werden, werden aber von keinem Endpunkt unterstützt. Sie erscheinen auf dem OAuth-Zustimmungsbildschirm und im Dashboard-Preset Full access. Wir dokumentieren sie hier, statt sie zu verstecken – eine Berechtigung, um deren Genehmigung Sie gebeten werden, sollte immer in der Referenz auffindbar sein.

ScopeKünftige BerechtigungStatus
batches:createStart einer neuen Übersetzung sowie Freigabe nach dem Review-Schritt. Beides verbraucht Workspace-CreditsNoch nicht verfügbar
files:writeUpload von Dateien in den Workspace zur ÜbersetzungNoch nicht verfügbar
webhooks:writeErstellen, Bearbeiten und Löschen von Webhooks zur Benachrichtigung bei Abschluss von AufgabenNoch nicht verfügbar

Diese existieren bereits, damit Anmeldedaten, die jetzt gewährt werden, auch am Tag der Einführung der Funktion funktionieren, ohne dass eine erneute Genehmigung nötig ist. Bis dahin meldet GET /v1/account die Werte capabilities.batch_creation: false und capabilities.webhooks: false, und Aufrufe dieser Endpunkte sind unabhängig vom Scope nicht verfügbar. Orientieren Sie sich an den Capability-Flags statt an den gewehrten Scopes, um zu entscheiden, was ein Anmeldedatum tatsächlich tun kann.

Mitglieds-Limit (Member Ceiling)

Workspace-Administratoren können den Entwicklerzugriff für Mitglieder einschränken. Ein OAuth-Client erhält die Schnittmenge aus dem, was er angefordert hat, und dem, was das genehmigende Mitglied nutzen darf. Eine erneute Verbindung mit einer umfassenderen Anfrage kann ein Read-only-Limit nicht umgehen.

Use these docs with your AI tools

An AI agent can read this documentation directly. You do not need an account or an API key. Everything here is public and read-only.

Query these docs via MCP

Recommended

Add this server to Claude, Claude Code, Cursor, Mistral, or any tool that supports MCP. Your agent can then search AI Glot Docs documentation and read it in full, instead of answering from memory.

https://ai-glot.com/docs/mcp
  • searchFind the passages that answer a question.
  • fetchRead one page in full, as Markdown.
  • list_pagesSee every page in this documentation.

Query these docs over HTTP

The same tools also work as plain web requests. Use this for scripts, or for any tool that does not support MCP. There is one endpoint per tool. Arguments go in the query string, and the answer comes back as JSON.

https://ai-glot.com/docs/api/docs/search?query=custom+domain

Read the OpenAPI description. It is built from the same definitions as the tools, so it always matches what the endpoints do.

Read these docs as Markdown

Add .md to any page URL to get its Markdown source. You can also send the headerAccept: text/markdown to the page URL itself.

To read the whole documentation in one file, open llms-full.txt. For a short index of every page, open llms.txt.