Wie bekomme ich einen API-Schlüssel und mache meine erste Anfrage?

Kurze Antwort

Als Inhaber eines Arbeitsbereichs mit Pro oder Enterprise öffnen Sie Organisationseinstellungen, API & Webhooks, und klicken auf Schlüssel erstellen. Wählen Sie einen Namen und die Berechtigungen (Lesen, Schreiben, Check-in), kopieren Sie den Schlüssel einmalig und speichern Sie ihn auf Ihrem Server. Rufen Sie dann GET https://www.guestlistonline.com/api/v1/me mit dem Header „Authorization: Bearer IHR_SCHLUESSEL“ auf, um zu prüfen, dass er funktioniert. Vollständige Referenz unter guestlistonline.com/docs.

Schlüssel erstellen

  1. Melden Sie sich als Inhaber des Arbeitsbereichs an und öffnen Sie über das Kontomenü die Organisationseinstellungen, dann den Tab API & Webhooks.
  2. Klicken Sie auf Schlüssel erstellen. Vergeben Sie einen Namen, der sagt, wo er genutzt wird (Zapier, Badge-Drucker, CRM-Sync).
  3. Wählen Sie die Berechtigungen. Lesen deckt alles ab, was heute verfügbar ist. Schreiben und Check-in gelten für die Endpunkte der nächsten Version; Sie können sie jetzt schon anhaken, damit der Schlüssel später nicht ersetzt werden muss.
  4. Optional ein Ablaufdatum setzen. Speichern. Der Schlüssel wird einmal angezeigt; kopieren Sie ihn und legen Sie ihn in den Umgebungsvariablen Ihres Servers ab.

Ihre erste Anfrage

curl https://www.guestlistonline.com/api/v1/me \
  -H "Authorization: Bearer glo_live_..."

Die Antwort nennt Ihren Arbeitsbereich, den Schlüssel und seine Berechtigungen. Weiter geht es mit:

  • GET /events listet Ihre Veranstaltungen mit Gäste-, Zusagen- und Check-in-Zahlen.
  • GET /events/{id}/guests?status=attending listet die Gäste einer Veranstaltung; filtern Sie nach Tag, E-Mail oder updated_since.
  • Listen kommen seitenweise: Geben Sie next_cursor als ?cursor= zurück, bis er null ist.

Schlüssel schützen

  • Ein Schlüssel sieht nur seinen eigenen Arbeitsbereich und nur, was seine Berechtigungen erlauben. Behandeln Sie ihn trotzdem wie ein Passwort.
  • Nie in eine Browserseite oder eine App einbauen. Die API lehnt Browseranfragen absichtlich ab.
  • Widerrufen Sie einen Schlüssel sofort, wenn Sie einen Leak vermuten; der Widerruf gilt ab der nächsten Anfrage. Bis zu 10 aktive Schlüssel sind möglich, nutzen Sie einen pro Integration.

Limits und Fehler

120 Anfragen pro Minute und 5.000 pro Stunde pro Schlüssel. Jeder Fehler hat einen stabilen Code, zum Beispiel rate_limited, insufficient_scope oder plan_required, und eine klare Meldung. Die Liste Letzte API-Anfragen im selben Einstellungs-Tab zeigt, was Ihre Integration getan hat und welche Aufrufe fehlschlugen.

Fragen dazu

Kann ein Admin meines Arbeitsbereichs Schlüssel erstellen?
Nein. Nur der Inhaber kann Schlüssel erstellen, umbenennen und widerrufen, weil ein Schlüssel jede Veranstaltung des Arbeitsbereichs erreicht.
Funktioniert die API im kostenlosen Plan oder mit einem Upgrade pro Veranstaltung?
Nein. Sie ist Teil von Pro und Enterprise. Ein Schlüssel in einem Arbeitsbereich ohne aktives Abonnement erhält den Fehler 402 mit dem Code plan_required.
Kann ich über die API Gäste hinzufügen oder einchecken?
Noch nicht. Diese Version ist nur lesend: Veranstaltungen und Gäste. Veranstaltungen und Gäste anlegen, Check-in und Webhooks kommen in der nächsten Version; die Dokumentationsseite zeigt die Roadmap.

Aktualisiert 16. September 2026

War das hilfreich?