Aufgaben

API-Token erstellen

Ein API-Token authentifiziert Aufrufe an die knowmind-Schnittstellen — aus der Kommandozeile, aus Custom Connectoren oder aus eigenen Anwendungen. Tokens haben Scopes (read, write, admin) und werden nur einmal im Klartext angezeigt.

Zielgruppe
Erfahrene Nutzer sowie Entwicklerinnen und Entwickler. API-Tokens sind in jedem Tarif enthalten — auch im kostenlosen Privat-Tarif. Wer lieber ohne Token arbeitet, kann in den unterstützten KI-Werkzeugen auch den OAuth-Pfad über die Browser-UI nutzen.

Voraussetzungen

  • knowmind-Konto (jeder Tarif, auch der kostenlose Privat-Tarif)
  • Klare Vorstellung des Einsatzzwecks (z. B. Workstation, CI-Pipeline, MCP-Connector)
  • Sicherer Zwischenspeicher für den Token (Passwortmanager, Vault, verschlüsselte CI-Variable)

Schritte

  1. 1

    Im Dashboard zum Token-Bereich navigieren

    Im Dashboard auf API-Tokens klicken (in der Header-Navigation unter „Anbindung").

    Ergebnis: Sie sehen die Liste vorhandener Tokens mit Namen, Scope, letzter Nutzung und einer Schaltfläche zum Widerrufen.

  2. 2

    Token erstellen

    Auf „Neuer Token" klicken. Im Formular:

    FeldEmpfehlung
    NameBeschreibend, z. B. „Workstation Anna" oder „GitHub Actions Build"
    Scopesread für Recall; zusätzlich write für Store, Upload, Link; admin für Tarif-relevante Aktionen
    Ablauf-DatumOptional — falls gesetzt, wird der Token automatisch ungültig

    Auf Erstellen klicken.

  3. 3

    Token sofort kopieren

    Der Token erscheint im Format kmt_… in einer Box mit Kopier-Knopf. Wert sofort kopieren und sicher ablegen — nach Schließen des Dialogs sind nur noch Prefix und Hash sichtbar.

    text
    kmt_aBcDeFgHiJkLmNoPqRsTuVwXyZ0123456789-AbCdEfGhIjK

    Ergebnis: Der Token liegt in Ihrem Passwortmanager oder im Vault Ihrer CI-Pipeline. Im Dashboard erscheint er in der Liste mit Prefix.

  4. 4

    Token einsetzen

    Beispiele für die Hinterlegung:

    bash
    # Kommandozeile
    knowmind login --token kmt_…
    
    # Umgebungsvariable (CI, Container)
    export KNOWMIND_TOKEN="kmt_…"
    
    # In einer HTTP-Anfrage
    curl -H "Authorization: Bearer kmt_…" https://knowmind.de/api/health

Prüfung des Ergebnisses

  • Im Dashboard unter API-Tokens erscheint der neue Eintrag mit Prefix und Anlage-Datum.
  • Im Audit-Log erscheint „API-Token erzeugt".
  • Eine Test-Anfrage (knowmind health oder ein curl /api/health) liefert eine Erfolgsmeldung.

Fehlerbehebung

FehlermeldungUrsacheAuflösung
Anfrage wird mit 402 oder 403 abgewiesenKein gültiger Token im Authorization-Header oder das Rate-Limit des Tarifs ist überschritten (Privat 30, Pro 60, Team 120, Business 120, Enterprise 600 Anfragen/Minute). Der Tarif selbst sperrt den API-Zugang nicht — er ist in jedem Tarif enthalten, auch im kostenlosen Privat-Tarif.Token-Wert prüfen (vollständig, nicht abgelaufen, nicht widerrufen) und korrekt als Bearer setzen. Bei 429/Rate-Limit kurz warten oder in einen Tarif mit höherem Durchsatz wechseln.
Token-Dialog zeigt nur „•••••" statt WertDialog wurde schon einmal geschlossen — der Klartext ist verloren.Den Token widerrufen und einen neuen erstellen. Sicherstellen, dass der Klartext beim nächsten Mal sofort kopiert wird.
Token wird bei /api/health akzeptiert, aber bei /api/v1/memory/entries als 403 abgewiesenScope write fehlt.Token bearbeiten und Scope write ergänzen, oder einen neuen Token mit allen nötigen Scopes erstellen.
„Last used" bleibt leer trotz NutzungUpdates der „last used"-Anzeige laufen leicht zeitverzögert (max. eine Minute).Kurz warten und neu laden. Bei dauerhaft leerer Anzeige im Audit-Log nachsehen — dort steht jeder erfolgte Aufruf.

Weiterführend