Open API · Schreibgeschützt

Fragen Sie Ihre API-Key-Nutzung & den Ablauf programmatisch ab

Erstellen Sie in Ihrem Dashboard ein schreibgeschütztes Access-Token und fragen Sie Ablauf, tägliche Nutzung und Kontingent jedes aktiven API-Keys mit einem einzigen Befehl ab — binden Sie es anschließend in Ihre eigenen Skripte, Dashboards und Warnungen ein.

Schreibgeschützt, greift nie auf das Guthaben zu Generieren / Zurücksetzen mit einem Klick JSON-Antwort, einfach zu integrieren

Was Sie abfragen können

Ein Token deckt die wichtigsten Betriebsmetriken Ihrer API-Keys ab

Ablaufdatum

Das exakte Ablaufdatum jedes aktiven API-Keys, damit Sie Verlängerungen im Voraus planen und Ausfallzeiten vermeiden.

Tägliche & monatliche Nutzung

Heutige Kosten und Anfrageanzahl, plus genutztes Limit und Auslastung des monatlichen Kontingents auf einen Blick.

Self-Service-Token

Generieren, zurücksetzen oder widerrufen Sie das Token in Ihrem Dashboard; der Server speichert nur einen Hash und zeigt den Klartext einmalig an.

In drei Schritten zur Integration

Vom Erzeugen eines Tokens bis zur funktionierenden Abfrage in wenigen Minuten

1

Token im Dashboard generieren

Melden Sie sich an, öffnen Sie die Open-API-Karte, klicken Sie auf Generieren und erhalten Sie ein qot_ Access-Token (bewahren Sie es sicher auf).

2

API mit dem Token aufrufen

Fügen Sie Authorization: Bearer qot_... hinzu, und GET /api/v1/openapi/keys liefert Ihre Nutzung als JSON.

3

In Ihre Tools integrieren

Speisen Sie die Antwort in Skripte, Monitoring-Dashboards, Ablaufwarnungen oder CI-Pipelines für automatisierten Betrieb ein.

Mit einem Befehl starten

Klares HTTP + Bearer-Token — aus jeder Sprache aufrufbar

Der Endpunkt gibt strukturiertes JSON mit Name, Ablauf, heutiger Nutzung und monatlichem Kontingent jedes aktiven Keys zurück — bereit zum Parsen.

  • •Schreibgeschützt: Es können nur die API-Keys Ihres eigenen Kontos abgefragt werden — es erstellt oder ändert niemals Keys und gibt kein Guthaben aus.
  • •Integriertes Caching und Rate Limiting halten ihn schnell und anbieterfreundlich.
# Anfrage
curl -H "Authorization: Bearer qot_xxx" \
  https://qcode.cc/api/v1/openapi/keys

Beispielantwort

{
  "ok": true,
  "data": {
    "keys": [{
      "name": "Pro unlimited/day",
      "is_active": true,
      "expires_at_display": "2026/08/22 21:35",
      "current_daily_cost": 42.04,
      "current_requests": 115,
      "monthly_cost_used": 8837.56,
      "monthly_cost_limit": 13000.0
    }],
    "active_api_keys": 1
  }
}

Endpunkte

Alle schreibgeschützten GETs, authentifiziert mit einem Bearer-Token

Endpunkt Beschreibung
GET /api/v1/openapi/keysListet alle Ihre aktiven API-Keys mit Ablauf, heutiger Nutzung, monatlichem Kontingent und Auslastung auf.
GET /api/v1/openapi/meZusammenfassung auf Kontoebene: Anzahl der aktiven Keys und heutige Gesamtkosten.
GET /api/v1/openapiSelbstbeschreibung: gibt Endpunktliste und Nutzung zurück, praktisch für Liveness-Checks.

Häufige Anwendungsfälle

Nutzungsdaten in Ihren bestehenden Workflow einbinden

Ablaufwarnungen

Prüfen Sie den Ablauf zeitgesteuert und senden Sie automatisch E-Mail-/IM-/Telegram-Erinnerungen, bevor Keys auslaufen.

Nutzungs-Dashboard

Speisen Sie tägliche Kosten und Kontingent-Auslastung in Grafana, Tabellenkalkulationen oder Ihr eigenes Panel ein.

Multi-Key-Überwachung

Wenn ein Team mehrere Keys hält, rufen Sie Gesundheits- und Kontingentstatus aller gleichzeitig ab.

CI / Automatisierung

Prüfen Sie in Ihrer Pipeline, ob ein Key noch gültig ist und Kontingent hat, bevor Sie teure KI-Jobs ausführen.

Security by Design

Das Token ist ein hoher-Entropie-Zufallsstring; der Server speichert nur einen HMAC-Hash und zeigt den Klartext einmalig an. Es ist streng schreibgeschützt — es kann keine Keys erstellen oder verwalten und nicht auf Ihr Guthaben zugreifen — mit integrierten pro-Minute-/pro-Tag-Rate-Limits. Bei einem Leck setzen Sie es mit einem Klick zurück, und das alte Token wird sofort ungültig.

FAQ

Wie erhalte ich ein Access-Token?

Melden Sie sich bei QCode an, öffnen Sie die Open-API-Karte in Ihrem Dashboard und klicken Sie auf Generieren. Das Klartext-Token wird nur einmal angezeigt, kopieren Sie es daher sofort; bei Verlust können Sie es jederzeit zurücksetzen.

Ist der Token sicher?

Ja. Der Token ist schreibgeschützt und kann ausschließlich die API-Key-Nutzung und Ablaufdaten Ihres eigenen Kontos abfragen – er kann keine Keys erstellen oder ändern und kein Guthaben verbrauchen. Der Server speichert nur einen Hash, und ein Ein-Klick-Reset macht einen kompromittierten Token sofort ungültig.

Gibt es Rate Limits?

Ja. Jeder Token hat pro Minute und pro Tag Aufrufslimits, und Ergebnisse werden für einige Sekunden gecacht – ausreichend für regelmäßiges Abfragen und Monitoring. Wenden Sie sich an den Support, wenn Sie ein höheres Kontingent benötigen.

Jetzt Ihre Nutzung abfragen

Melden Sie sich an, generieren Sie Ihren schreibgeschützten Access Token und richten Sie Ablauf-Benachrichtigungen und Nutzungs-Dashboards in wenigen Minuten ein.

Erst testen, dann entscheiden

Unsicher bei der Tarifwahl? Beginnen Sie mit Starter ($8.57/Monat) und wechseln Sie auf einen höheren Tarif, wenn Sie zufrieden sind — der ungenutzte Wert des alten Tarifs geht auf Ihr Guthaben zurück.