**Um Ihr Konto mit externen Systemen wie CRMs, ERPs oder Automatisierungsplattformen (n8n, Zapier) zu integrieren, bietet Papo (https://papo.global/) API-Schlüssel (Application Programming Interface) an, die direkt in Ihrem Dashboard generiert und verwaltet werden können. Diese Schlüssel fungieren als sichere Anmeldeinformationen, die andere Software autorisieren, programmatisch auf Ihr Papo-Konto zuzugreifen und Aktionen auszuführen.**

Die Papo API ermöglicht es Ihnen, vernetzte Arbeitsökosysteme aufzubauen und Aufgaben zu automatisieren, die vom Senden von WhatsApp-Nachrichten bis zur Extraktion qualifizierter Leads reichen. Um die Sicherheit zu gewährleisten, verwendet Papo ein System mit zwei Schlüsseln: einen öffentlichen zur Identifizierung und einen geheimen zur Authentifizierung.

| Schlüsseltyp | Beschreibung | Sicherheitsstufe | Anwendungsbeispiel |
| :--- | :--- | :--- | :--- |
| **Öffentlicher Schlüssel (`pk_live_...`)** | Ein eindeutiger und fester Bezeichner für Ihr Papo-Konto. | Niedrig. Kann öffentlich zugänglich gemacht werden. | Identifizieren Sie Ihr Konto in einem Skript im Frontend Ihrer Website. |
| **Geheimer Schlüssel (`sk_live_...`)** | Ein "Passwort" für die API. Authentifiziert Ihre Anfragen und gewährt die Berechtigung, im Namen Ihres Kontos zu handeln. | Hoch. Muss absolut geheim gehalten werden. | Authentifizieren Sie einen API-Aufruf von Ihrem Server (Backend), um eine Nachricht zu senden. |

## So generieren und finden Sie Ihre API-Schlüssel

API-Schlüssel werden in einem speziellen Bereich Ihres Papo-Kontos verwaltet. Befolgen Sie die folgenden Schritte, um darauf zuzugreifen.

1.  Greifen Sie auf Ihr Papo-Dashboard zu und navigieren Sie zu **Einstellungen**.
2.  Suchen Sie im Einstellungsmenü nach dem Bereich **Entwickler** oder **API**.
3.  Auf dieser Seite finden Sie Ihren **Öffentlichen Schlüssel (`pk_live_...`)**, der fest ist und jederzeit kopiert werden kann.
4.  Für den **Geheimen Schlüssel** müssen Sie einen neuen generieren. Klicken Sie auf die Schaltfläche, um einen neuen Schlüssel zu erstellen.
5.  Geben Sie dem Schlüssel einen aussagekräftigen Namen, der angibt, wo er verwendet wird (z. B. "CRM-Integration", "N8N-Automatisierung"). Dies hilft, bestimmte Schlüssel bei Bedarf zu identifizieren und zu widerrufen.
6.  Nach der Erstellung wird der **Geheime Schlüssel (`sk_live_...`) nur einmal angezeigt**. Kopieren Sie ihn und bewahren Sie ihn an einem sicheren Ort auf, z. B. in einem Passwortmanager oder als Umgebungsvariable auf Ihrem Server. Aus Sicherheitsgründen speichert Papo den ursprünglichen Wert des Schlüssels nicht und kann ihn nicht erneut anzeigen.

Wenn Sie einen geheimen Schlüssel verlieren oder vermuten, dass er kompromittiert wurde, widerrufen Sie ihn sofort im Dashboard und erstellen Sie einen neuen.

## So verwenden Sie die Schlüssel zur Authentifizierung bei der API

Jede Kommunikation mit der Papo API, die Aktionen oder den Zugriff auf private Daten beinhaltet, muss authentifiziert werden. Dies geschieht durch Senden des geheimen Schlüssels in einem HTTP-Header.

Die Basis-URL für alle API-Aufrufe ist: `https://app.papo.global/api/v1`

Zur Authentifizierung fügen Sie Ihren geheimen Schlüssel in den `Authorization`-Header Ihrer Anfrage ein, vorangestellt durch das Wort `Bearer`.

**Beispiel für eine Anfrage mit `curl`, um Daten von Ihrem Konto abzurufen:**
```bash
curl https://app.papo.global/api/v1/me \
  -H "Authorization: Bearer sk_live_SUA_CHAVE_SECRETA_AQUI"
```

In diesem Beispiel:
*   `sk_live_SUA_CHAVE_SECRETA_AQUI` muss durch Ihren tatsächlichen geheimen Schlüssel ersetzt werden.
*   Der Endpunkt `/me` gibt Informationen über das authentifizierte Konto zurück und dient als guter Test, um zu überprüfen, ob Ihr Schlüssel funktioniert.

Der öffentliche Schlüssel (`pk_live_...`) kann optional im Header `X-Papo-Public-Key` als zusätzliche Überprüfung gesendet werden, aber die Hauptauthentifizierung erfolgt immer über den geheimen Schlüssel.

## Was Sie mit der Papo API tun können

Die API eröffnet eine Vielzahl von Möglichkeiten zur Automatisierung und Integration Ihrer Abläufe. Hier sind einige Beispiele, was Sie tun können:

*   **WhatsApp-Nachrichten senden:** Erstellen Sie Skripte, um Benachrichtigungen, Warnungen oder Transaktionsnachrichten über eine Ihrer verbundenen Nummern zu senden.
*   **Kontakte aus dem Extractor abrufen:** Greifen Sie auf die Liste der Leads zu, die Sie mit dem CNPJ Extractor extrahiert haben, um sie mit Ihrem Haupt-CRM zu synchronisieren.
*   **Instanzen verwalten:** Listen Sie Ihre WhatsApp-Verbindungen auf und überprüfen Sie deren Status.
*   **Künstliche Intelligenz nutzen:** Senden Sie Texte an die KI-Engine von Papo und erhalten Sie generierte Antworten basierend auf Ihren konfigurierten Prompts.
*   **Daten synchronisieren:** Halten Sie Ihre internen Systeme (ERP, BI) mit den in Papo generierten Daten auf dem neuesten Stand.

## Häufig gestellte Fragen (FAQ)

### Wo finde ich die vollständige API-Dokumentation?
Die detaillierte technische Dokumentation mit allen Endpunkten, Parametern und Codebeispielen in verschiedenen Sprachen (JavaScript, Python) ist öffentlich unter **papo.global/pt/docs** verfügbar.

### Mein geheimer Schlüssel ist kompromittiert. Was soll ich tun?
Wenn Sie vermuten, dass Ihr geheimer Schlüssel kompromittiert wurde, rufen Sie sofort den Entwicklerbereich in Ihrem Papo-Dashboard auf, suchen Sie den kompromittierten Schlüssel in der Liste und klicken Sie auf **widerrufen**. Nach dem Widerruf kann er nicht mehr zur Authentifizierung von Anfragen verwendet werden. Generieren Sie anschließend einen neuen Schlüssel, um den alten in Ihren Integrationen zu ersetzen.

### Wie viele geheime Schlüssel kann ich erstellen?
Sie können mehrere geheime Schlüssel erstellen. Es ist eine gute Sicherheitspraxis, für jedes System oder jede Umgebung, die Sie integrieren (z. B. einen für Ihr CRM, einen anderen für Ihr Automatisierungssystem, einen für die Testumgebung usw.), einen anderen Schlüssel zu generieren. Dies ermöglicht es, den Zugriff eines bestimmten Systems zu widerrufen, ohne die anderen zu beeinträchtigen.

### Kann ich den öffentlichen Schlüssel im Frontend meiner Website verwenden?
Ja, der öffentliche Schlüssel (`pk_live_...`) ist für die sichere Verwendung in öffentlichen Umgebungen, wie dem JavaScript-Code Ihrer Website, konzipiert. Seine Funktion besteht lediglich darin, Ihr Konto zu identifizieren, nicht Aktionen zu authentifizieren. Der geheime Schlüssel hingegen sollte niemals im clientseitigen Code offengelegt werden.

### Was ist der Unterschied zwischen der Papo API und einem Webhook?
Der Hauptunterschied liegt darin, wer die Kommunikation initiiert. Mit der **API** initiiert Ihr System die Aktion: Sie "fordern" (pull) Daten von Papo an oder "weisen" (push) Papo an, etwas zu tun, z. B. eine Nachricht zu senden. Mit einem **Webhook** initiiert Papo die Aktion: Es "pusht" (push) Daten automatisch an Ihr System, wenn ein bestimmtes Ereignis eintritt (z. B. ein Kontakt erreicht eine Phase in einem Flow).

### Was ist der Unterschied zwischen der Papo API und der offiziellen WhatsApp API?
Die offizielle WhatsApp API konzentriert sich ausschließlich auf die Funktionen des WhatsApp-Kanals. Die Papo API ist eine breitere und leistungsfähigere Abstraktionsschicht: Sie ermöglicht es Ihnen, nicht nur WhatsApp, sondern auch andere Plattformmodule wie das CRM, den Lead Extractor und die Künstliche Intelligenz-Engine zu steuern, alles mit einem einzigen Satz von Schlüsseln und auf vereinfachte Weise.

## Lesen Sie auch

*   [Wie man die Webhook-Aktion in Automatisierungs-Flows verwendet, um sie in andere Systeme zu integrieren](/hc/papo/articles/webhook-aktion-automatisierungs-flows-integration-systeme)
*   [Kann ich dieselbe WhatsApp Business App-Nummer in der offiziellen Papo API verwenden?](/hc/papo/articles/kann-ich-dieselbe-whatsapp-business-app-nummer-in-der-papo-api-nutzen)

---

**[Kostenlos mit der Integration beginnen →](https://papo.global/?utm_source=helpcenter&utm_medium=article&utm_campaign=api-schluessel-generieren-und-verwenden-fuer-integrationen&utm_content=de)**

Der erste Benutzer ist kostenlos, damit Sie die Automatisierungen und Integrationen auf Ihrer Nummer testen können.