> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.kontinent.ai/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.kontinent.ai/_mcp/server.

# Authentifizierung

Jede Anfrage an die Data Plane authentifiziert sich mit einem Bearer-Token:

```
Authorization: Bearer sk-kt-<43 base62 chars>
```

## Wichtige Fakten

* Schlüssel sind insgesamt **49 Zeichen** lang (`sk-kt-` + 43 Base62-Zeichen).
* Ein Schlüssel wird bei der Erstellung **genau einmal** angezeigt. Gespeichert
  wird nur ein SHA-256-Hash — Kontinent kann einen verlorenen Schlüssel nicht
  wiederherstellen, bewahren Sie ihn also sicher auf.
* Schlüssel **laufen nicht ab**. Widerrufen Sie sie im Dashboard; ein Widerruf
  wird innerhalb von etwa **30 Sekunden** wirksam (die TTL des Auth-Caches).
* Jede Anfrage ist an die **Organisation** des Schlüssels gebunden, die das
  Guthaben, das Rate-Limit und die Nutzungszuordnung besitzt.

Behandeln Sie einen `sk-kt-`-Schlüssel wie ein Passwort. Wer ihn besitzt, kann
das Guthaben Ihrer Organisation ausgeben. Bevorzugen Sie Umgebungsvariablen oder
einen Secrets-Manager, statt Schlüssel in die Versionsverwaltung einzuchecken.

## Den Schlüssel verwenden

```bash title="curl"
curl https://api.kontinent.ai/v1/models \
  -H "Authorization: Bearer $KONTINENT_API_KEY"
```

```ts title="OpenAI SDK"
const client = new OpenAI({
  baseURL: "https://api.kontinent.ai/v1",
  apiKey: process.env.KONTINENT_API_KEY,
});
```

## Wenn die Authentifizierung fehlschlägt

Ein ungültiger oder widerrufener Schlüssel liefert `401` mit dem Code
`invalid_api_key`. **Nicht erneut versuchen** — das Ergebnis ändert sich nicht,
bis Sie einen gültigen Schlüssel angeben. Siehe [Fehler](/errors) für die
vollständige Taxonomie.