Die Weitergabe deiner API-Schlüssel an Drittanbieter-Anwendungen ist mit erheblichen Risiken verbunden. Du selbst bestimmst beim Erstellen des Schlüssels den Grad des Zugriffs – von reinem Lesezugriff (zum Ansehen von Kontodaten) bis hin zu erweiterten Rechten wie dem Platzieren von Orders.
Wir haben keine offiziellen Partnerschaften mit Drittanbieter-Apps und können daher deren Sicherheit oder Zuverlässigkeit nicht garantieren. Bitte sei äußerst vorsichtig und teile deine API-Schlüssel nur mit Anwendungen, denen du voll und ganz vertraust.
Die zugehörige API-Dokumentation findest du hier und die API-Nutzungsbedingungen hier.
Was ist ein API-Schlüssel?
Stell dir einen API-Schlüssel wie einen Satz digitaler Schlüssel für dein Konto vor. Er erlaubt es externen Anwendungen, sicher Informationen abzufragen oder Aktionen auszuführen. Mit dem auf unserer Plattform erstellten Token erhältst du Zugriff auf Instrumenteninformationen, historische Kontodaten (wie Portfolio-Positionen, erhaltene Dividenden etc.) und vieles mehr.
Wie erstelle ich einen API-Schlüssel?
Bevor du einen API-Schlüssel erstellen kannst, musst du zunächst eine Risikowarnung akzeptieren. Damit stellen wir sicher, dass dir die möglichen Risiken bei der Nutzung von Drittanbieter-Apps bewusst sind.
Sobald du zugestimmt hast, kannst du den API-Schlüssel sowohl über die Web- als auch die Mobile-App erstellen:
- Gehe zu „Einstellungen“ und öffne „API (Beta)“.
- Tippe auf „API-Schlüssel erstellen“ und prüfe die verfügbaren Berechtigungen (z. B. Kontodaten, Verlauf, Orders, Portfolio).
- Fülle das Formular aus. Dort kannst du:
- Deinem API-Schlüssel einen Namen geben.
- IP-Zugriffsbeschränkungen wählen.
🤓 Tipp
- Unbeschränkt (weniger sicher): erlaubt die Nutzung von jeder IP-Adresse aus.
- Beschränkt auf vertrauenswürdige IPs (empfohlen): Zugriff nur von den IPs oder CIDR-Ranges, die du angibst.
- Sende das Formular ab. Du erhältst zwei Zugangsdaten:
API Key (der öffentliche Schlüssel)
API Secret Key – this works like a password and will be shown only once after generation.
❗️ Wichtig
Der API Secret Key muss absolut sicher aufbewahrt werden. Behandle ihn mit derselben Sorgfalt wie dein Kontopasswort. Wenn du ihn verlierst, musst du ein komplett neues Schlüsselpaar erstellen.
📄 Hinweis
- API-Schlüssel geben Zugriff auf sensible Informationen – teile sie niemals mit Unbefugten.
- Schlüssel können je nach Echtgeld- oder Demokonto unterschiedlich sein.
- Der Secret Key ist entscheidend für die Authentifizierung – behandle ihn wie dein Passwort.
- Aktuell ist die Public API nur für das Invest-Konto verfügbar.
Wie entziehe ich einem API-Schlüssel den Zugriff?
Du hast die volle Kontrolle und kannst deine API-Schlüssel jederzeit dauerhaft löschen. Dies ist die empfohlene Maßnahme, wenn deine Zugangsdaten kompromittiert wurden oder du eine Anwendung endgültig stilllegst.
Schritte zum Löschen deiner API-Schlüssel:
- Öffne die Einstellungen.
- Gehe in den Bereich API (Beta), um deine Schlüssel zu sehen.
- Klicke auf den API-Schlüssel, den du löschen möchtest.
- Scrolle nach unten und klicke auf den „Löschen“-Button.
Was passiert danach?
Die Löschung ist sofort wirksam und dauerhaft: Deine Schlüssel werden unwiderruflich aus unseren Systemen entfernt, und jeder Dienst, der sie verwendet, verliert sofort den Zugriff.
📄 Hinweis
Das Löschen eines API-Schlüsselpaars ist unumkehrbar. Einmal gelöscht, können die Zugangsdaten nicht wiederhergestellt werden.