---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs

# API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Unterstützen Sie API-Token für REST-API-Endpunkte, sodass ServiceNow®Anwendername und Passwort sind in der Webhook-URL nicht sichtbar.

Aktivieren Sie die API-schlüsselbasierte Authentifizierung, um die eingehende Webhook-URL sicher zu authentifizieren.

Um den API-Schlüssel und die HMAC-Authentifizierung zu verwenden, müssen Sie installieren (Plugin: <kbd class="ph userinput">Com.Glide.tokenbased_auth </kbd>) In ServiceNow®Instanz.  
Warnung:  
Verwenden VERÖFFENTLICHEN Anforderung, wenn vertrauliche Informationen an den Server übermittelt werden.

Die Installation des API-Schlüssels und der HMAC-Authentifizierung hat Abhängigkeiten von den folgenden Plugins:

* REST API-Authentifizierungsbereich-Plugin ( <kbd class="ph userinput">com.glide.rest.auth.scope </kbd>)
* REST-API-Zugriffsrichtlinienplugin ( <kbd class="ph userinput">Com.Glide.Rest.Richtlinie </kbd>)
* Authentifizierungsbereich ( <kbd class="ph userinput">com.glide.auth.scope </kbd>)

{#api-key-and-hmac-rest-apis__ul_wtt_nnv_jzb}

## Benefits {#api-key-and-hmac-rest-apis__section_vhw_dnv_jzb}

API-Schlüssel und HMAC-Authentifizierung für eingehende REST-APIs aktivieren:

* Möglichkeit, einen API-Schlüssel oder ein HMAC-Token für die REST-API-Authentifizierung anzugeben.
* Fähigkeit, einen Anwenderaccount dem API-Schlüssel oder HMAC-Token zuzuordnen.
* Möglichkeit, ein Token als Abfrageparameter oder Header innerhalb des REST-API-Aufrufs anzugeben.
* Fähigkeit, den Authentifizierungsbereich API-Schlüssel- oder HMAC-Tokenkonfigurationen zuzuordnen, sodass API-Schlüssel nur zum Aufrufen von APIs verwendet werden können, die einem bestimmten Umfang zugeordnet sind.
* Fähigkeit, einen API-Schlüssel oder eine HMAC-Tokenkonfiguration einem Authentifizierungsprofil zuzuordnen, das in API-Zugriffsrichtlinien verwendet werden kann.
{#api-key-and-hmac-rest-apis__ul_lcb_dbw_fzb}

