> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# API-Schlüssel erzeugen

> Erzeugen Sie im Scanova-Dashboard einen auf eine Website beschränkten API-Schlüssel für serverseitige Ereignisse. Schlüssel werden nur einmal angezeigt.

Jede Tracking-Website hat eigene API-Schlüssel. Ein Schlüssel gilt für genau eine Website — er kann nur Ereignisse für die `site_id` dieser Website senden.

## Schritte

1. Melden Sie sich im Scanova-Dashboard an
2. Gehen Sie zu **Analysen → Konversionsverfolgung**
3. Klicken Sie auf Ihre Tracking-Website, um die Website-Details zu öffnen
4. Wählen Sie bei Ihrer Website **Tracking-Einrichtung** und dann den Tab **Über API verfolgen**
5. Klicken Sie auf **Generate API Key**
6. Geben Sie einen sprechenden Namen ein (z. B. `Production Backend`, `Checkout Service`)
7. Klicken Sie auf **Generate**
8. **Kopieren Sie den Schlüssel sofort** — er wird nur einmal angezeigt

<Warning>
  Der API-Schlüssel im Klartext wird nur ein einziges Mal angezeigt. Schließen Sie den Dialog, ohne ihn zu kopieren, müssen Sie den Schlüssel widerrufen und einen neuen erzeugen.
</Warning>

## Den Schlüssel sicher aufbewahren

Speichern Sie den Schlüssel als Umgebungsvariable in Ihrem Backend. Schreiben Sie ihn niemals fest in den Quellcode.

```bash theme={null}
# .env
SCANOVA_API_KEY=your_key_here
```

```javascript theme={null}
// Node.js
const apiKey = process.env.SCANOVA_API_KEY;
```

```python theme={null}
# Python
import os
api_key = os.environ['SCANOVA_API_KEY']
```

## Grenzen und Verwaltung von Schlüsseln

* Eine Website kann gleichzeitig **bis zu 2 aktive API-Schlüssel** haben. Nehmen Sie einen alten Schlüssel aus dem Verkehr, wenn Sie einen neuen erzeugen
* Widerrufen Sie ungenutzte oder kompromittierte Schlüssel sofort im Tab **Über API verfolgen**
* Bei maximal zwei Schlüsseln belegt eine Trennung von Produktiv- und Staging-Umgebung bereits beide Plätze — planen Sie den Wechsel entsprechend

## So verwenden Sie den Schlüssel

Senden Sie ihn bei jeder Anfrage für ein Server-Ereignis als Header mit:

```http theme={null}
POST /server-events HTTP/1.1
Host: track.scanova.io
Content-Type: application/json
X-API-Key: YOUR_API_KEY
```

Der Schlüssel muss zu der `site_id` passen, die Sie im Anfragetext mitschicken. Stimmen sie nicht überein, kommt `403` zurück.

## Nächster Schritt

[Ihr erstes Server-Ereignis senden →](/de/conversion-tracking/server/send-events)
