Utviklere

API-nøkler og tillatelser

En API-nøkkel lar et verktøy eller en AI-assistent jobbe i ett arbeidsområde som personen som opprettet den, begrenset til tillatelsene du velger. Behandle den som et passord.

Oppdatert 1. oktober 2026

Hver forespørsel til API-et og MCP-serveren krever en API-nøkkel. En nøkkel hører til ett arbeidsområde, opptrer som eieren eller administratoren som opprettet den, og kan bare nå endepunktene tillatelsene gir tilgang til. Nøkler ser ut som gr_live_ fulgt av 43 bokstaver, sifre, bindestreker og understreker.

Opprett en nøkkel

  1. 1

    Åpne API og agenter

    Gå til Innstillinger › API og agenter i Gradiently, og velg arbeidsområdet nøkkelen skal gjelde for. Bare eiere og administratorer i det arbeidsområdet kan opprette nøkler.

  2. 2

    Gi den et navn

    Under Opprett en nøkkel gir du den et Navn etter hvor du skal bruke den, for eksempel Claude Code eller Nattlig eksport, så du vet hvilken du skal tilbakekalle senere.

  3. 3

    Velg hva den kan gjøre

    Under Hva den kan gjøre velger du tillatelsene den trenger, minst én. Neste avsnitt forklarer hver av dem.

  4. 4

    Kopier den én gang

    Velg Opprett nøkkel. Nøkkelen vises under Kopier nøkkelen din nå, og dette er eneste gang den vises. Kopier den inn i en passordbehandler eller hemmelighetslageret ditt, og velg så Jeg har lagret den.

Den som opprettet en nøkkel, får en e-post når den lages og når den tilbakekalles, med navnet, starten på nøkkelen og tillatelsene. Listen i Innstillinger viser navnet på hver aktive nøkkel, starten på nøkkelen, når den sist ble brukt og hvor mange tillatelser den har.

Tillatelser

En tillatelse (scope) gir tilgang til én ting. En forespørsel krever alle tillatelsene endepunktet oppgir, og hvert MCP-verktøy krever tillatelsene til alle forespørslene det gjør. Gi bare det jobben krever.

TillatelseI InnstillingerHva den gir tilgang til
designs:readLese designLese merkevarer, design, miniatyrbilder og opplastinger, gjengi design og følge serier fra Designer.
designs:writeLage og redigere designLage, endre, duplisere, dele og slette design, laste opp og slette bilder og kjøre Designer.
marks:readSøke etter MarksSøke i Markedet, lese Marks og utkastene dine, bygge og vurdere oppskrifter og lese versjoner av Marks.
marks:claimSikre seg MarksSikre en ledig Mark, eller en som en annen eier har lagt ut, til den som opprettet nøkkelen.
brand:generateGenerere merkerGenerere og ta i bruk merkevarer, lagre og endre Mark-utkast og administrere versjoner av Marks.
workspaces:readLese arbeidsområdetLese arbeidsområdet, medlemmene og revisjonsloggen. Sammen med designs:read også lese /api/me.
personalities:writeRedigere merkerLage, gi nytt navn til og slette merkevarer, og endre Marken, profilen og stilen til en merkevare.
members:writeInvitere medlemmerSende invitasjoner til arbeidsområdet.

Nye nøkler starter med Lese design, Lage og redigere design, Søke etter Marks og Generere merker valgt. Sikre seg Marks er av til du velger det, fordi du, som opprettet nøkkelen, blir innehaver av Marken når den sikres.

Roter en nøkkel

Nøkler utløper ikke, og navnet og tillatelsene til en nøkkel kan ikke endres etter at den er laget. For å rotere en nøkkel, eller endre hva den kan gjøre, erstatter du den:

  1. 1

    Opprett den nye nøkkelen

    Opprett en nøkkel med tillatelsene du vil ha, med et navn som skiller den fra den gamle.

  2. 2

    Bytt over verktøyene dine

    Sett inn den nye nøkkelen overalt der den gamle ble brukt: i MCP-klienten, hemmelighetslageret eller innstillingene for utrulling.

  3. 3

    Tilbakekall den gamle nøkkelen

    Når brukt-datoen for den gamle nøkkelen slutter å endre seg i listen, tilbakekaller du den.

Tilbakekall en nøkkel

I Innstillinger › API og agenter velger du Tilbakekall ved siden av nøkkelen og bekrefter med Tilbakekall nøkkel. Alt som bruker den, slutter å virke med én gang, og dette kan ikke angres. Eiere og administratorer i arbeidsområdet kan tilbakekalle alle nøklene i det.

En nøkkel slutter også å virke av seg selv når den som opprettet den, forlater arbeidsområdet, mister administratorrollen eller får kontoen sin deaktivert. Nøkler en person har laget, tilbakekalles når personen fjernes fra arbeidsområdet eller mister rollen sin.

Hva en nøkkel aldri kan gjøre

Noen ting krever alltid en person som er logget inn på Gradiently, uansett hvilke tillatelser nøkkelen har:

  • Opprette, liste opp eller tilbakekalle nøkler.
  • Endre kontoen: profil, e-post, passord, innloggingsøkter eller sletting av kontoen.
  • Nå fakturering: abonnementer, kasse, betalinger, påfyll av AI-kreditter, Saldo og utbetalinger. Et forsøk på å sikre seg eller kjøpe noe som krever betaling, stopper og ber om betaling i Gradiently.
  • Gi bort en Mark: overføre den til noen andre, gi den fra seg, legge den ut for salg, fornye den eller publisere den.
  • Flytte innehavet av eller lisensen til en Mark til arbeidsområdet. Marks som en nøkkel sikrer seg, innehas av den som opprettet nøkkelen, og eventuelle lisenser forblir deres.
  • Endre hvem som er med i arbeidsområdet eller rollene deres, eller gi nytt navn til, overføre eller slette arbeidsområdet. Med members:write kan den bare sende invitasjoner.
  • Nå et annet arbeidsområde enn sitt eget, heller ikke et som den som opprettet den, er medlem av.
  • Bruke administrasjonen til Gradiently.

Hold nøklene trygge

Gjør

  • Lag én nøkkel for hvert verktøy eller hver assistent, med navn etter det.
  • Gi færrest mulig tillatelser som gjør jobben.
  • Oppbevar nøkler i en passordbehandler, et hemmelighetslager eller en miljøvariabel.
  • Tilbakekall en nøkkel i det øyeblikket den kan ha lekket, og lag så en ny.
  • Sjekk datoene for sist brukt av og til, og tilbakekall nøkler ingen bruker.

Ikke gjør

  • Committe en nøkkel til et repository eller lime den inn i en delt konfigurasjonsfil.
  • Legge en nøkkel i en nettside, en mobilapp eller noe som kjører på en annens enhet.
  • Dele én nøkkel mellom personer eller verktøy.
  • Sende en nøkkel på e-post eller i chat.
  • La Sikre seg Marks stå på for en nøkkel som ikke skal sikre seg noe.

Gradiently lagrer bare en hash av hver nøkkel og starten på den til visning, så en tapt nøkkel kan ikke vises igjen: tilbakekall den og opprett en ny. Tror du en nøkkel har blitt misbrukt, tilbakekaller du den og sier fra til oss.

Trenger du hjelp?

Send oss en forespørsel med emnet API og MCP, så svarer et menneske.

Send en forespørsel