> ## Documentation Index
> Fetch the complete documentation index at: https://docs.aftersell.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheitstoken für die Product-Targeting-API

> Generiere und verwalte Sicherheitstoken zur Authentifizierung von API-Anfragen für Product-Targeting-Strategien

Mit Sicherheitstoken kannst du API-Anfragen authentifizieren, wenn du programmatisch auf deine Product-Targeting-Strategien zugreifst. Du kannst Token direkt im Aftersell-Admin generieren, anzeigen und neu generieren.

<div id="generating-a-security-token">
  ## Ein Sicherheitstoken generieren
</div>

So generierst du dein erstes Sicherheitstoken:

1. Gehe im Aftersell-Admin zu **Settings → Product Strategy**
2. Suche die Karte **Security Token** oben auf der Seite
3. Klicke auf **Generate Token**
4. Dein neues Token wird angezeigt — klicke auf **Copy**, um es in deine Zwischenablage zu kopieren

⚠️ **Wichtig:** Kopiere dein Token unbedingt sofort nach der Generierung. Du kannst es nicht mehr einsehen, nachdem du die Seite verlassen hast.

<div id="viewing-your-token">
  ## Dein Token anzeigen
</div>

Nach dem Generieren eines Tokens kannst du:

* **Das Token ein-/ausblenden:** Klicke auf das Augensymbol, um die Sichtbarkeit umzuschalten
* **Das Token kopieren:** Klicke auf den **Copy**-Button, um es in deine Zwischenablage zu kopieren

Das Token ist aus Sicherheitsgründen standardmäßig maskiert. Sobald du die Seite verlässt, wird das Token dauerhaft ausgeblendet und kann nur neu generiert werden (was das vorherige Token ungültig macht).

<div id="regenerating-a-token">
  ## Ein Token neu generieren
</div>

Wenn du ein neues Token erstellen musst (zum Beispiel, weil dein aktuelles Token kompromittiert wurde):

1. Gehe im Aftersell-Admin zu **Settings → Product Strategy**
2. Klicke in der Karte **Security Token** auf **Regenerate**
3. Dein neues Token wird angezeigt — klicke auf **Copy**, um es zu sichern

⚠️ **Warnung:** Das Neugenerieren eines Tokens macht dein vorheriges Token sofort ungültig. Alle API-Anfragen mit dem alten Token schlagen fehl. Aktualisiere unbedingt alle Systeme, die das alte Token verwenden, bevor du neu generierst.

<div id="using-your-security-token">
  ## Dein Sicherheitstoken verwenden
</div>

Sende dein Sicherheitstoken bei jeder Strategy-API-Anfrage im Header `X-Strategy-Api-Key`. Halte dein Token privat und sicher — behandle es wie ein Passwort.

<Warning>
  Pro Shop kann jeweils nur ein Token aktiv sein. Das Generieren eines neuen Tokens macht das vorherige sofort ungültig, daher muss ein einziges Token von jeder Umgebung geteilt werden, die die API aufruft — du kannst keine separaten Token für Entwicklung, Staging und Produktion ausstellen.
</Warning>

💡 **Best Practices:**

* Bewahre Token sicher auf (checke sie niemals in die Versionskontrolle ein)
* Generiere Token neu, wenn du vermutest, dass sie kompromittiert wurden
* Aktualisiere jedes System, das das Token verwendet, bevor du es neu generierst, da das alte Token sofort nicht mehr funktioniert
* Halte fest, wann Token generiert wurden und wo sie verwendet werden
