Authentifizierung
Authentifizierung
qr3.app verwendet API-Keys (Bearer-Token) zur Authentifizierung. Es gibt keine OAuth-Flows — einfach Key generieren und sofort nutzen.
API-Key erstellen
- Melde dich unter app.qr3.app an
- Gehe zu Einstellungen → API-Keys
- Klicke auf Neuer Key
- Wähle die gewünschten Berechtigungen (Scopes)
- Kopiere den Key — er wird nur einmal angezeigt!
Key-Typen
| Typ | Präfix | Verwendung |
|---|---|---|
| Secret Key | qr3_sk_ | Server-seitig (API, Backend) |
| Publishable Key | qr3_pk_ | Client-seitig (nur Lesezugriff) |
| Test Key | qr3_test_sk_ | Entwicklung (eigene Rate-Limits) |
Verwendung
HTTP-Header
Authorization: Bearer qr3_sk_your_key_herecURL
curl https://qr3.app/v1/codes \ -H "Authorization: Bearer qr3_sk_your_key_here"TypeScript SDK
import { QR3 } from "@qr3/sdk";
const client = new QR3({ apiKey: "qr3_sk_your_key_here" });const codes = await client.codes.list();CLI
qr3 login# oder:export QR3_API_KEY=qr3_sk_your_key_hereRate Limits
Jeder API-Key darf 60 Requests pro Minute senden, in allen Tarifen. Das Limit gilt je Key, nicht je Workspace oder Organisation.
Bei Überschreitung gibt die API HTTP 429 zurück:
{ "type": "https://docs.qr3.app/errors/rate-limited", "title": "Too Many Requests", "status": 429, "detail": "Rate limit of 60 requests/minute exceeded for this API key"}Scopes
| Scope | Beschreibung |
|---|---|
* | Voller Zugriff |
codes:read | QR-Codes lesen |
codes:write | QR-Codes erstellen und bearbeiten |
scans:read | Scan-Statistiken lesen |
webhooks:write | Webhooks konfigurieren |
account:read | Account-Informationen lesen |