Udviklere

API-nøgler og tilladelser

En API-nøgle lader et værktøj eller en AI-assistent arbejde i ét arbejdsområde som den person, der oprettede den, begrænset til de tilladelser, du vælger. Behandl den som en adgangskode.

Opdateret 1. oktober 2026

Hver forespørgsel til API’en og MCP-serveren kræver en API-nøgle. En nøgle hører til ét arbejdsområde, handler som den ejer eller admin, der oprettede den, og kan kun nå de endpoints, dens tilladelser giver adgang til. Nøgler ser ud som gr_live_ efterfulgt af 43 bogstaver, tal, bindestreger og understregninger.

Opret en nøgle

  1. 1

    Åbn API og agenter

    Gå til Indstillinger › API og agenter i Gradiently, og vælg det arbejdsområde, nøglen er til. Kun ejere og admins af arbejdsområdet kan oprette nøgler.

  2. 2

    Navngiv den

    Under Opret en nøgle giver du den et Navn efter, hvor du vil bruge den, fx Claude Code eller Natlig eksport, så du ved, hvilken du skal tilbagekalde senere.

  3. 3

    Vælg, hvad den kan gøre

    Under Hvad den kan gøre vælger du de tilladelser, den har brug for, mindst én. Næste afsnit forklarer hver af dem.

  4. 4

    Kopiér den én gang

    Vælg Opret nøgle. Nøglen vises i Kopiér din nøgle nu, og det er den eneste gang, den vises. Kopiér den ind i en password manager eller dit hemmelighedslager, og vælg derefter Jeg har gemt den.

Den, der oprettede en nøgle, får en e-mail, når den oprettes, og når den tilbagekaldes, med dens navn, starten af nøglen og dens tilladelser. Listen i Indstillinger viser for hver aktiv nøgle navnet, starten af nøglen, hvornår den sidst blev brugt, og hvor mange tilladelser den har.

Tilladelser

En tilladelse (scope) er én rettighed. En forespørgsel kræver alle de tilladelser, dens endpoint angiver, og hvert MCP-værktøj kræver tilladelserne til alle de forespørgsler, det laver. Giv kun det, opgaven kræver.

TilladelseI IndstillingerHvad den giver adgang til
designs:readLæs designsLæse brands, designs, miniaturer og uploads, gengive designs og følge serier fra Designer.
designs:writeOpret og redigér designsOprette, ændre, duplikere, dele og slette designs, uploade og slette billeder og køre Designer.
marks:readSøg MarksSøge i Markedet, læse Marks og dine kladder, bygge og gennemgå opskrifter og læse Mark-versioner.
marks:claimSikr dig MarksSikre en ledig Mark, eller en, som en anden ejer har sat til salg, til nøglens skaber.
brand:generateGenerér brandsGenerere og vælge brands, gemme og ændre Mark-kladder og administrere Mark-versioner.
workspaces:readLæs arbejdsområdetLæse arbejdsområdet, dets medlemmer og revisionslog. Sammen med designs:read også læse /api/me.
personalities:writeRedigér brandsOprette, omdøbe og slette brands og ændre et brands Mark, profil og stil.
members:writeInvitér medlemmerSende invitationer til at blive medlem af arbejdsområdet.

Nye nøgler starter med Læs designs, Opret og redigér designs, Søg Marks og Generér brands valgt. Sikr dig Marks er slået fra, indtil du vælger den, fordi du som nøglens skaber bliver indehaver af de Marks, nøglen sikrer sig.

Udskift en nøgle

Nøgler udløber ikke, og en nøgles navn og tilladelser kan ikke ændres, efter den er oprettet. For at udskifte en nøgle, eller ændre hvad den kan, erstatter du den:

  1. 1

    Opret den nye nøgle

    Opret en nøgle med de tilladelser, du vil have, med et navn, så du kan skelne den fra den gamle.

  2. 2

    Skift dine værktøjer over

    Sæt den nye nøgle ind alle de steder, der brugte den gamle: din MCP-klient, dit hemmelighedslager eller dine deployment-indstillinger.

  3. 3

    Tilbagekald den gamle nøgle

    Når den gamle nøgles brugt-dato holder op med at flytte sig i listen, tilbagekalder du den.

Tilbagekald en nøgle

I Indstillinger › API og agenter vælger du Tilbagekald ud for nøglen og bekræfter med Tilbagekald nøgle. Alt, der bruger den, holder straks op med at virke, og det kan ikke fortrydes. Ejere og admins af arbejdsområdet kan tilbagekalde alle dets nøgler.

En nøgle holder også selv op med at virke, når dens skaber forlader arbejdsområdet, bliver degraderet til under admin eller får sin konto deaktiveret. Nøgler, som en person har lavet, tilbagekaldes, når personen fjernes fra arbejdsområdet eller degraderes.

Det kan en nøgle aldrig

Nogle ting kræver altid, at en person er logget ind på Gradiently, uanset nøglens tilladelser:

  • Oprette, vise eller tilbagekalde nøgler.
  • Ændre kontoen: profil, e-mail, adgangskode, loginsessioner eller sletning af den.
  • Nå betaling: abonnementer, checkout, betalinger, optankning af AI-kreditter, Saldo og udbetalinger. At sikre sig en Mark eller et køb, der kræver betaling, stopper og beder om checkout i Gradiently.
  • Give en Mark væk: overdrage den til en anden, frigive den, sætte den til salg, forny den eller udgive den.
  • Flytte ejerskabet af en Mark eller dens licens til arbejdsområdet. Marks, som en nøgle sikrer sig, ejes af dens skaber, og en eventuel licens forbliver skaberens.
  • Ændre, hvem der er i arbejdsområdet, eller deres roller, eller omdøbe, overdrage eller slette arbejdsområdet. Med members:write kan den kun sende invitationer.
  • Nå et andet arbejdsområde end sit eget, heller ikke et, som dens skaber er med i.
  • Bruge Gradientlys administration.

Hold nøgler sikre

Gør

  • Lav én nøgle til hvert værktøj eller hver assistent, navngivet efter det.
  • Giv så få tilladelser, som opgaven kræver.
  • Opbevar nøgler i en password manager, et hemmelighedslager eller en miljøvariabel.
  • Tilbagekald en nøgle, så snart den kan være lækket, og lav så en ny.
  • Tjek datoerne for sidste brug en gang imellem, og tilbagekald nøgler, som ingen bruger.

Gør ikke

  • Committe en nøgle til et repository eller indsætte den i en delt konfigurationsfil.
  • Lægge en nøgle i en webside, en mobilapp eller noget, der kører på en andens enhed.
  • Dele én nøgle mellem personer eller værktøjer.
  • Sende en nøgle via e-mail eller chat.
  • Lade Sikr dig Marks være slået til for en nøgle, der ikke sikrer sig Marks.

Gradiently gemmer kun en hash af hver nøgle og starten af den til visning, så en mistet nøgle kan ikke vises igen: tilbagekald den, og opret en ny. Tror du, at en nøgle er blevet misbrugt, så tilbagekald den, og fortæl os det.

Brug for hjælp?

Send os en forespørgsel med emnet API og MCP, så svarer en person.

Send en forespørgsel