Fragen Sie Ihre API-Key-Nutzung & den Ablauf programmatisch ab
Erstellen Sie in Ihrem Dashboard ein schreibgeschütztes Access-Token und fragen Sie Ablauf, tägliche Nutzung und Kontingent jedes aktiven API-Keys mit einem einzigen Befehl ab — binden Sie es anschließend in Ihre eigenen Skripte, Dashboards und Warnungen ein.
Was Sie abfragen können
Ein Token deckt die wichtigsten Betriebsmetriken Ihrer API-Keys ab
Ablaufdatum
Das exakte Ablaufdatum jedes aktiven API-Keys, damit Sie Verlängerungen im Voraus planen und Ausfallzeiten vermeiden.
Tägliche & monatliche Nutzung
Heutige Kosten und Anfrageanzahl, plus genutztes Limit und Auslastung des monatlichen Kontingents auf einen Blick.
Self-Service-Token
Generieren, zurücksetzen oder widerrufen Sie das Token in Ihrem Dashboard; der Server speichert nur einen Hash und zeigt den Klartext einmalig an.
In drei Schritten zur Integration
Vom Erzeugen eines Tokens bis zur funktionierenden Abfrage in wenigen Minuten
Token im Dashboard generieren
Melden Sie sich an, öffnen Sie die Open-API-Karte, klicken Sie auf Generieren und erhalten Sie ein qot_ Access-Token (bewahren Sie es sicher auf).
API mit dem Token aufrufen
Fügen Sie Authorization: Bearer qot_... hinzu, und GET /api/v1/openapi/keys liefert Ihre Nutzung als JSON.
In Ihre Tools integrieren
Speisen Sie die Antwort in Skripte, Monitoring-Dashboards, Ablaufwarnungen oder CI-Pipelines für automatisierten Betrieb ein.
Mit einem Befehl starten
Klares HTTP + Bearer-Token — aus jeder Sprache aufrufbar
Der Endpunkt gibt strukturiertes JSON mit Name, Ablauf, heutiger Nutzung und monatlichem Kontingent jedes aktiven Keys zurück — bereit zum Parsen.
- •Schreibgeschützt: Es können nur die API-Keys Ihres eigenen Kontos abgefragt werden — es erstellt oder ändert niemals Keys und gibt kein Guthaben aus.
- •Integriertes Caching und Rate Limiting halten ihn schnell und anbieterfreundlich.
# Anfrage
curl -H "Authorization: Bearer qot_xxx" \
https://qcode.cc/api/v1/openapi/keys
Beispielantwort
{
"ok": true,
"data": {
"keys": [{
"name": "Pro unlimited/day",
"is_active": true,
"expires_at_display": "2026/08/22 21:35",
"current_daily_cost": 42.04,
"current_requests": 115,
"monthly_cost_used": 8837.56,
"monthly_cost_limit": 13000.0
}],
"active_api_keys": 1
}
}
Endpunkte
Alle schreibgeschützten GETs, authentifiziert mit einem Bearer-Token
| Endpunkt | Beschreibung |
|---|---|
| GET /api/v1/openapi/keys | Listet alle Ihre aktiven API-Keys mit Ablauf, heutiger Nutzung, monatlichem Kontingent und Auslastung auf. |
| GET /api/v1/openapi/me | Zusammenfassung auf Kontoebene: Anzahl der aktiven Keys und heutige Gesamtkosten. |
| GET /api/v1/openapi | Selbstbeschreibung: gibt Endpunktliste und Nutzung zurück, praktisch für Liveness-Checks. |
Häufige Anwendungsfälle
Nutzungsdaten in Ihren bestehenden Workflow einbinden
Ablaufwarnungen
Prüfen Sie den Ablauf zeitgesteuert und senden Sie automatisch E-Mail-/IM-/Telegram-Erinnerungen, bevor Keys auslaufen.
Nutzungs-Dashboard
Speisen Sie tägliche Kosten und Kontingent-Auslastung in Grafana, Tabellenkalkulationen oder Ihr eigenes Panel ein.
Multi-Key-Überwachung
Wenn ein Team mehrere Keys hält, rufen Sie Gesundheits- und Kontingentstatus aller gleichzeitig ab.
CI / Automatisierung
Prüfen Sie in Ihrer Pipeline, ob ein Key noch gültig ist und Kontingent hat, bevor Sie teure KI-Jobs ausführen.
Security by Design
Das Token ist ein hoher-Entropie-Zufallsstring; der Server speichert nur einen HMAC-Hash und zeigt den Klartext einmalig an. Es ist streng schreibgeschützt — es kann keine Keys erstellen oder verwalten und nicht auf Ihr Guthaben zugreifen — mit integrierten pro-Minute-/pro-Tag-Rate-Limits. Bei einem Leck setzen Sie es mit einem Klick zurück, und das alte Token wird sofort ungültig.
FAQ
Wie erhalte ich ein Access-Token?
Melden Sie sich bei QCode an, öffnen Sie die Open-API-Karte in Ihrem Dashboard und klicken Sie auf Generieren. Das Klartext-Token wird nur einmal angezeigt, kopieren Sie es daher sofort; bei Verlust können Sie es jederzeit zurücksetzen.
Ist der Token sicher?
Ja. Der Token ist schreibgeschützt und kann ausschließlich die API-Key-Nutzung und Ablaufdaten Ihres eigenen Kontos abfragen – er kann keine Keys erstellen oder ändern und kein Guthaben verbrauchen. Der Server speichert nur einen Hash, und ein Ein-Klick-Reset macht einen kompromittierten Token sofort ungültig.
Gibt es Rate Limits?
Ja. Jeder Token hat pro Minute und pro Tag Aufrufslimits, und Ergebnisse werden für einige Sekunden gecacht – ausreichend für regelmäßiges Abfragen und Monitoring. Wenden Sie sich an den Support, wenn Sie ein höheres Kontingent benötigen.
Jetzt Ihre Nutzung abfragen
Melden Sie sich an, generieren Sie Ihren schreibgeschützten Access Token und richten Sie Ablauf-Benachrichtigungen und Nutzungs-Dashboards in wenigen Minuten ein.