Kadens logoKadens logoKadens
  • Entdecken
  • Preise
AnmeldenAnfangen
Kadens logoKadens logoKadens

Unterricht

  1. Erste Schritte
  2. Akademie
  3. Zertifikate
  4. Lernen
  5. Kurse

Geld

  1. Abonnements
  2. Finanzen
  3. Tickets

Terminplanung

  1. Veranstaltungen
  2. Arbeit

Personen

  1. Gemeinschaft
  2. Mailing
  3. Formulare
  4. Bewerbungen
  5. Gemeinschaften

Plattform

  1. Website
  2. Entdecken
  3. Konto

Entwickler

  1. Überblick
  2. API-Schlüssel und Berechtigungen
  3. Website-Widgets
  4. Webhooks
  5. KI-Assistenten (MCP)
  6. REST-API
Nicht gefunden, wonach du suchst?Such noch einmal··Sprich mit uns
Kadens logoKadens logoKadens

Wo Tänzer sich verbinden, lernen und wachsen

Produkt

  • Entdecken
  • Kurse
  • Veranstaltungen
  • Communitys
  • Mentoring

Für Unternehmen

  • Kadens für den Unterricht
  • Kadens für Veranstaltungen
  • Kadens für Formulare
  • Kadens für Zertifikate
  • Erstelle deine Website
  • Preise
  • Buche eine Live-Demo

Ressourcen

  • Hilfecenter
  • Neuigkeiten
  • Entwickler
  • Support

Unternehmen

  • Kontakt
  • Instagram
  • Datenschutzrichtlinie
  • Nutzungsbedingungen
  • Cookie-Richtlinie
HilfecenterKontakt
Dokumentation durchsuchen · API-Schlüssel und Berechtigungen

Unterricht

  1. Erste Schritte
  2. Akademie
  3. Zertifikate
  4. Lernen
  5. Kurse

Geld

  1. Abonnements
  2. Finanzen
  3. Tickets

Terminplanung

  1. Veranstaltungen
  2. Arbeit

Personen

  1. Gemeinschaft
  2. Mailing
  3. Formulare
  4. Bewerbungen
  5. Gemeinschaften

Plattform

  1. Website
  2. Entdecken
  3. Konto

Entwickler

  1. Überblick
  2. API-Schlüssel und Berechtigungen
  3. Website-Widgets
  4. Webhooks
  5. KI-Assistenten (MCP)
  6. REST-API
  1. Hilfecenter
  2. Entwickler
  3. API-Schlüssel und Berechtigungen

API-Schlüssel und Berechtigungen

Ein API-Schlüssel lässt deinen eigenen Code, ein Skript oder ein Tool wie Zapier für dein Kadens-Konto handeln. Du erstellst ihn im Dashboard, legst genau fest, was er darf, und sendest ihn mit jeder Anfrage.

·5 Min.
Auf dieser Seite
  1. Was ein API-Schlüssel ist
  2. Einen Schlüssel erstellen
  3. Deinen Schlüssel senden
  4. Deinen Schlüssel testen
  5. Berechtigungen
  6. Erneuern und widerrufen
  7. Fehler
  8. Bewährte Vorgehensweisen
  9. Und jetzt?

Was ein API-Schlüssel ist

Ein Schlüssel ist ein Geheimnis, das zu einem Konto gehört. Jede damit gestellte Anfrage handelt als dieses Konto und darf nur, was die Berechtigungen des Schlüssels erlauben.

Jeder Schlüssel beginnt mit kad_, gefolgt von 43 zufälligen Zeichen. Das Präfix macht einen Schlüssel leicht erkennbar, falls er dort landet, wo er nicht hingehört.

Claude und ChatGPT brauchen keinen Schlüssel: Sie verbinden sich, indem sie sich über die Seite KI-Assistenten anmelden. Verwende einen Schlüssel für Skripte, Automatisierungstools und alles andere, das einen Header sendet.

Einen Schlüssel erstellen

  1. 1

    API-Schlüssel in deinem Dashboard öffnen

    Gehe zum Bereich API-Schlüssel in deinen Integrationen und wähle Neuen Schlüssel ausstellen.
  2. 2

    Benennen und Berechtigungen wählen

    Gib dem Schlüssel einen Namen, den du später wiedererkennst, wähle nur die benötigten Berechtigungen und lege optional ein Ablaufdatum zwischen 1 und 365 Tagen fest.
  3. 3

    Den Schlüssel kopieren und sicher aufbewahren

    Der Schlüssel wird nur einmal angezeigt. Kopiere ihn sofort in deinen Passwortmanager oder in die Umgebung deines Servers: Kadens kann ihn nicht erneut anzeigen.
Erstelle deinen ersten Schlüssel
Öffnet die Dashboard-Seite, auf der deine Schlüssel liegen.
API-Schlüssel öffnen

Deinen Schlüssel senden

Sende den Schlüssel im Authorization-Header jeder Anfrage, als Bearer-Token.

Anfrage-Header
Authorization: Bearer kad_...

Halte den Schlüssel aus deinem Code heraus: Speichere ihn in einer Umgebungsvariable wie KADENS_API_KEY. Jedes Beispiel in dieser Dokumentation liest ihn von dort.

Deinen Schlüssel testen

Der schnellste Weg zu prüfen, ob ein Schlüssel funktioniert: Frage die API, zu wem er gehört.

Deinen Schlüssel im Terminal prüfen
Setze die beiden Umgebungsvariablen oben und führe diesen Befehl aus. Ein funktionierender Schlüssel antwortet mit seinem Konto und seinen Berechtigungen.
Bash
1
2
curl "$KADENS_API_URL/v1/me" \
  -H "Authorization: Bearer $KADENS_API_KEY"
Antwort
1
2
3
4
5
6
7
8
9
10
11
{
  "entity": {
    "id": "6f1c2d3e-4b5a-4c7d-8e9f-0a1b2c3d4e5f",
    "name": "Barcelona Salsa Studio"
  },
  "apiKeyId": "9a8b7c6d-5e4f-4a3b-9c2d-1e0f9a8b7c6d",
  "scopes": [
    "webhooks.read",
    "webhooks.write"
  ]
}

Berechtigungen

Eine Berechtigung ist eine einzelne Erlaubnis. Ein Schlüssel darf nur, was seine Berechtigungen erlauben, also gib jedem Schlüssel so wenige Berechtigungen wie möglich. Eine Schreibberechtigung schließt die entsprechende Leseberechtigung nie ein.

KI-Assistenten, die sich anmelden, erhalten weniger Berechtigungen
Berechtigungen, die als Nur API-Schlüssel markiert sind, werden nie an einen Assistenten vergeben, der sich per Anmeldung verbindet. Sie können nur einem selbst erstellten Schlüssel gewährt werden.

Website

BerechtigungBeschreibung
site.read
Website-Inhalte lesenSeiten, Blöcke und Einstellungen Ihrer Websites anzeigen.
site.design_reference.submit
Design-Referenzen einreichenScreenshots und Layouts hochladen, die der Website-Builder als Stilvorlage verwendet.
site.generate
Website-Entwürfe erstellenNeue Seiten und Blöcke als Entwurf mit dem KI-Website-Builder erstellen.Nur API-Schlüssel
site.compose
Website-Layouts zusammenstellenBlöcke in einem Entwurf hinzufügen, neu anordnen und entfernen.
site.theme.configure
Website-Design konfigurierenFarben, Schriften und Abstände ändern, mit denen ein Entwurf gestaltet wird.Nur API-Schlüssel
site.preview.read
Website-Vorschauen ansehenDie Vorschau eines Entwurfs öffnen, bevor er live geht.
site.publish
Websites veröffentlichenEinen Entwurf auf Ihrer öffentlichen Website live schalten.
embed.read
Eingebettete Widgets lesenDeine einbettbaren Widgets, ihre Statistiken, die Websites, auf denen sie gesehen wurden, und die Domains ansehen, die sie anzeigen dürfen.
embed.write
Eingebettete Widgets verwaltenEinbettbare Widgets erstellen, bearbeiten und archivieren sowie Domains hinzufügen oder entfernen, die sie anzeigen dürfen.

Katalog

BerechtigungBeschreibung
catalog.read
Ihren Katalog lesenIhre Kurse, deren Durchgänge sowie die Pläne und Preise ansehen, mit denen Sie sie verkaufen.
catalog.course.write
Kurse anlegenEinen Kurs mit Titel, Zusammenfassung und Lektionen zu Ihrem Katalog hinzufügen.
catalog.plan.write
Planpreise festlegenPreise eines Abonnementplans anlegen oder ändern, der Ihnen gehört.
media.import
Medien importierenEin Video von einer öffentlichen URL in Ihre Mediathek holen.
schedule.write
Ihre Verfügbarkeit festlegenDen wöchentlichen Zeitplan anlegen oder ersetzen, aus dem Buchungen angeboten werden.
events.read
Events lesenSieh deine Events, ihre Termine und Ticketarten ein.
events.write
Events verwaltenErstelle und ändere deine Events, ihre Termine und Ticketarten.
schedule.read
Zeitplan lesenSieh den Zeitplan deiner Kurse, seine Termine und die Kalender ein, die du veröffentlichst.
schedule.manage
Zeitplan verwaltenKurse, Termine und veröffentlichte Kalender in deinem Zeitplan anlegen, ändern und absagen.

Verkäufe

BerechtigungBeschreibung
orders.read
Bestellungen lesenSieh deine Bestellungen, Zahlungen und Erstattungen ein.
subscriptions.read
Abonnements lesenSieh die Abonnements deiner Pläne und ihren Status ein.
bookings.read
Buchungen lesenSieh die Buchungen deiner Kurse und Termine ein.
payouts.read
Auszahlungen lesenSieh deine Auszahlungen und dein Guthaben ein.
pricing.write
Preise und Rabatte verwaltenErstelle und ändere Rabatte, Zusatzleistungen, Angebote und die Regeln, wer was kaufen darf.
orders.write
Bestellungen und Erstattungen verwaltenÄndere Bestellungen und erstatte Beträge. Eine Erstattung überweist Geld an den Käufer zurück.
payments.write
Zahlungen verwaltenÄndere Zahlungseinstellungen, Guthaben und wie dein Konto Zahlungen einzieht. Dabei kann Geld bewegt werden.
insights.read
Statistiken lesenSieh deine Statistiken und die Zahlen deines Dashboards ein.

Personen

BerechtigungBeschreibung
attendees.read
Teilnehmende lesenSieh ein, wer Tickets für deine Events hat und wer eingecheckt ist.
enrollments.read
Einschreibungen lesenSieh ein, wer in deinen Kursen eingeschrieben ist und wie weit sie sind.
people.read
Personenbezogene Daten lesenSieh Namen, E-Mail-Adressen und andere personenbezogene Daten deiner Kundschaft. Ohne diese Berechtigung bleiben sie verborgen.
people.write
Kunden verwaltenFüge Personen in deinem CRM hinzu und ändere sie, ihre Zugänge und ihre Anfragen.
attendees.write
Teilnehmer eincheckenChecke Teilnehmer deiner Events und Termine ein und aus.

Webhooks

BerechtigungBeschreibung
webhooks.read
Webhooks lesenDeine Webhook-Endpunkte, ihr Zustellprotokoll und den Ereigniskatalog ansehen.
webhooks.write
Webhooks verwaltenWebhook-Endpunkte erstellen, bearbeiten und entfernen, ihre Secrets rotieren und Ereignisse senden, erneut senden oder wiederholen.

Zugriffskontrolle

BerechtigungBeschreibung
permissions.policy.read
Berechtigungsregeln lesenAnzeigen, was jede Rolle in Ihrem gesamten Profil tun darf.
permissions.policy.write
Berechtigungsregeln ändernErteilen und entziehen, was jede Rolle in Ihrem gesamten Profil tun darf.Nur API-Schlüssel
actions.delegate
In Ihrem Namen handelnErlaubt dem Assistenten, jede Aktion, die Sie in Kadens ausführen können, in Ihrem Namen auszuführen, begrenzt durch die anderen Berechtigungen, die Sie erteilen.

Lernen

BerechtigungBeschreibung
learning.read
Lerndaten lesenSieh Prüfungen, Bewertungen, Zertifikate, eingereichte Übungen und den Fortschritt deiner Lernenden ein.
learning.write
Lernen verwaltenBewerte Prüfungen, veröffentliche Ergebnisse, stelle Zertifikate aus und prüfe eingereichte Übungen.

Community

BerechtigungBeschreibung
community.read
Community lesenSieh deine Community, Ankündigungen, Chats, Bewertungen und FAQs ein.
community.write
Community verwaltenVeröffentliche Ankündigungen, beantworte Chats und moderiere deine Community, Bewertungen und FAQs.

Marketing

BerechtigungBeschreibung
marketing.read
Marketing lesenSieh deine Mailings, Erinnerungen, Affiliates und Prämien ein.
marketing.write
Marketing verwaltenErstelle und versende Mailings, richte Erinnerungen ein und verwalte Affiliates und Prämien.

Einstellungen

BerechtigungBeschreibung
terms.read
Ihre Kontokonditionen lesenProvision, Limits und Testzeitraum ansehen, die für Ihr Konto vereinbart wurden.
settings.read
Einstellungen lesenSieh dein Profil, deine Tags, Integrationen und Kontoeinstellungen ein.
settings.write
Einstellungen ändernÄndere dein Profil, deine Tags, Integrationen und Kontoeinstellungen.

Erneuern und widerrufen

ThemaBeschreibung
Neu ausstellenErstellt einen neuen Schlüssel mit demselben Namen, denselben Berechtigungen und demselben Ablauf. Der alte Schlüssel funktioniert sofort nicht mehr, aktualisiere ihn also überall, wo er verwendet wird.
WiderrufenDeaktiviert den Schlüssel sofort. Jede Integration, die ihn verwendet, funktioniert nicht mehr. Dies kann nicht rückgängig gemacht werden.
AblaufEin mit Ablauf erstellter Schlüssel funktioniert ab diesem Datum nicht mehr. Ein Schlüssel ohne Ablauf funktioniert, bis du ihn widerrufst.
Zuletzt verwendetDas Dashboard zeigt, wann jeder Schlüssel zuletzt verwendet wurde. Ein Schlüssel, den lange niemand verwendet hat, ist ein guter Kandidat zum Widerrufen.

Fehler

Der Statuscode sagt deiner Integration, was als Nächstes zu tun ist.

StatusBedeutung
401Der Schlüssel fehlt, ist falsch formatiert, widerrufen oder abgelaufen. Prüfe den Authorization-Header oder erstelle einen neuen Schlüssel.
403Der Schlüssel funktioniert, hat aber nicht die für diese Anfrage nötige Berechtigung. Da eine Neuausstellung dieselben Berechtigungen behält, erstelle stattdessen einen Schlüssel mit der fehlenden Berechtigung.
Fehlerantwort
1
2
3
4
5
6
7
{
  "statusCode": 403,
  "message": "API key missing required scope",
  "timestamp": "2026-10-01T10:00:00.000Z",
  "path": "/api/v1/me",
  "requestId": "req_7c1e0b"
}

Bewährte Vorgehensweisen

  • Verwende Schlüssel nur auf einem Server. Setze niemals einen in eine Webseite, eine mobile App oder irgendetwas, das ein Besucher herunterladen kann.
  • Speichere Schlüssel in Umgebungsvariablen oder einem Secrets-Manager, niemals im Quellcode oder in einem Repository.
  • Gib jedem Schlüssel nur die benötigten Berechtigungen und bevorzuge Leseberechtigungen, wenn die Integration nur liest.
  • Erstelle einen Schlüssel pro Integration, damit du einen widerrufen kannst, ohne die anderen zu stören.
  • Falls ein Schlüssel geleakt sein könnte, stelle ihn sofort neu aus oder widerrufe ihn.

Und jetzt?

Im Dashboard öffnen

War das hilfreich?

Zurück
Überblick
Weiter
Website-Widgets

Auf dieser Seite

  1. Was ein API-Schlüssel ist
  2. Einen Schlüssel erstellen
  3. Deinen Schlüssel senden
  4. Deinen Schlüssel testen
  5. Berechtigungen
  6. Erneuern und widerrufen
  7. Fehler
  8. Bewährte Vorgehensweisen
  9. Und jetzt?