# API-Schlüssel

API-Schlüssel sind programmatische Zugangsdaten für das Voice-Logica-API — jeder Schlüssel ist auf die Operationen beschränkt, die Sie erlauben, und kann auf eine einzelne IP-Adresse begrenzt werden. Derselbe Schlüssel meldet auch MCP-Clients (ChatGPT, Claude) an Ihrem Workspace an. Die Schlüssel finden Sie unter **Team and access → API Keys**.

> **Note:** Schlüssel für AI-Anbieter (OpenAI, ElevenLabs, …) sind etwas anderes — sie liegen auf der Seite **AI Provider Keys**, nicht hier.
## Einen API-Schlüssel erstellen

1. **Öffnen Sie die Registerkarte API Keys**

   Gehen Sie zu **Team and access** in der Account-Gruppe der Seitennavigation, wählen Sie die Registerkarte **API Keys** und klicken Sie auf **"Api Key"**.

     ![Registerkarte API Keys](https://docs.voicelogica.ai/assets/getting-started/api-keys-0.png)

2. **Schlüssel benennen und IP einschränken**

   Vergeben Sie einen aussagekräftigen **Namen**, der den Zweck widerspiegelt — "CRM Integration", "Webhook Handler", "Initiate Call". Optional tragen Sie eine **IP-Adresse** ein, um Aufrufe auf eine Adresse zu beschränken; leer lassen erlaubt jede IP.

     ![Formular API-Schlüssel erstellen](https://docs.voicelogica.ai/assets/getting-started/api-keys-1.png)

3. **Erlaubte Operationen wählen**

   Unter **API operation restrictions** schalten Sie frei, welche Operationen der Schlüssel aufrufen darf. Die Operationen sind nach Bereichen gruppiert — **Calls**, **Agents**, **VoIP & SIP**, **SMS**, **Workflows**, **MCP**, **Billing** und **Shopify**. Lassen Sie alles aktiviert für Vollzugriff oder deaktivieren Sie, was der Schlüssel nicht braucht.

     ![API-Operationsbeschränkungen](https://docs.voicelogica.ai/assets/getting-started/api-keys-2.png)

4. **Erstellen und Schlüssel kopieren**

   Klicken Sie auf **"Create API Key"**. Der vollständige Schlüsselwert wird **nur dieses eine Mal** angezeigt — kopieren Sie ihn jetzt und bewahren Sie ihn sicher auf.

     ![API-Schlüssel erstellen](https://docs.voicelogica.ai/assets/getting-started/api-keys-3.png)

> **Der Schlüssel wird nur einmal angezeigt:** Nach der Erstellung wird der Schlüssel maskiert gespeichert — den vollständigen Wert sehen Sie nie wieder. Geht er verloren, löschen Sie den Schlüssel und erstellen Sie einen neuen.
> **Minimale Rechte:** Gewähren Sie nur die Operationen, die ein Schlüssel wirklich braucht, erstellen Sie pro Integration einen eigenen Schlüssel und beschränken Sie die IP, wenn der Aufrufer eine feste Adresse hat. Wird ein Schlüssel offengelegt, löschen Sie ihn sofort.
## Schlüssel verwalten

Die API-Keys-Tabelle zeigt jeden Schlüssel mit **Name**, dem **maskierten Schlüssel**, **zuletzt verwendet** und **erstellt am**.

  ![API-Schlüssel-Tabelle](https://docs.voicelogica.ai/assets/getting-started/api-keys-4.png)

- **Bearbeiten** — Name, IP-Beschränkung und erlaubte Operationen aktualisieren. Der Schlüsselwert selbst wird nicht erneut angezeigt und lässt sich nicht ändern.
- **Löschen** — entfernt den Schlüssel dauerhaft. Das lässt sich nicht rückgängig machen; jede Anwendung, die ihn nutzt, verliert sofort den Zugriff.

## Ihren API-Schlüssel verwenden

Authentifizieren Sie Anfragen, indem Sie den Schlüssel im Header `x-api-key` senden:

```
x-api-key: YOUR_API_KEY
```

Zum Beispiel einen ausgehenden AI-Anruf starten:

```bash
curl -X POST https://api.voicelogica.ai/api/v1/phones/calls/initiate-call \
  -H "x-api-key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "destinationNumber": "+302101234567",
    "agentId": "your-agent-id",
    "voipPhoneId": "your-voip-phone-id"
  }'
```

`destinationNumber` ist erforderlich; übergeben Sie `agentId` für ausgehende AI-Anrufe und entweder `voipPhoneId` oder `sipTrunkId`, um die ausgehende Leitung zu wählen. Die vollständige interaktive Referenz aller Endpunkte finden Sie unter [api.voicelogica.ai/api-docs](https://api.voicelogica.ai/api-docs).

> **Note:** Ausgehende Anrufe respektieren standardmäßig die Anrufregeln des Ziellandes — z. B. keine Anrufe zwischen 21:00 und 09:00 Ortszeit. Das API bietet explizite Override-Flags, falls Ihr Anwendungsfall sie erfordert; eingehende Anrufe werden nie eingeschränkt.
## Fehlerbehebung

**Meine Anfragen liefern 401 Unauthorized**

- Prüfen Sie, dass der Schlüssel im Header `x-api-key` gesendet wird — nicht als `Bearer`-Token.
- Prüfen Sie, dass der Schlüssel nicht aus der Tabelle gelöscht wurde.
- Hat der Schlüssel eine IP-Beschränkung, muss die Anfrage von genau dieser Adresse kommen.

**Meine Anfragen liefern 403 Forbidden**

- Die Operationsbeschränkungen des Schlüssels enthalten den aufgerufenen Endpunkt nicht — bearbeiten Sie den Schlüssel und aktivieren Sie die passende Operationsgruppe.

## Nächste Schritte

> **Auf dem API aufbauen:** Erkunden Sie die [interaktive API-Referenz](https://api.voicelogica.ai/api-docs), automatisieren Sie mit [Workflow-Triggern](https://docs.voicelogica.ai/de/workflows/) — oder verbinden Sie einen MCP-Client wie ChatGPT oder Claude mit demselben Schlüssel mit Ihrem Workspace.
## Brauchen Sie Hilfe?

Bei Problemen ist das Voice-Logica-Support-Team für Sie da:

- E-MAIL [support@voicelogica.ai](mailto:support@voicelogica.ai)
- ENTWICKLER [developers@voicelogica.ai](mailto:developers@voicelogica.ai)
- API-REFERENZ [api.voicelogica.ai/api-docs](https://api.voicelogica.ai/api-docs)
