API
Automatisierte Verwaltung via Token-Authentifizierung.
Zuletzt aktualisiert: 18. Februar 2026
Zugriffsmodell
- API-Zugriff ist exklusiv im Pro-Plan verfügbar.
- Tokens können unter „Meine Links“ erstellt oder widerrufen werden.
- Authentifizierung erfolgt via `Authorization: Bearer <token>` oder `X-API-Token` Header.
Kernmethoden
- `POST /server/api.php` erstellt neue Kurzlinks.
- `GET /server/api.php?short_code=<code>` liefert Statistiken zu einem Link.
- `DELETE /server/api.php?short_code=<code>` markiert einen Link als gelöscht.
Implementierungshinweise
- Erlaubte Zeichen für Aliase: `A-Za-z0-9_-` (Länge: 3-32 Zeichen).
- API-Tokens dürfen niemals in clientseitigem JavaScript exponiert werden.
- Tokens bei Verdacht auf Datenleck (Logs, Screenshots) sofort rotieren.