Docs
EntwicklerbereichDashboardesimoa.com
    • Einführung
    • Schnellstart
    • Authentifizierung
    • Overview
    • eSIMs auflisten
    • eSIM holen
    • Länder
    • OpenAPI
    • Tracking & Provision
    • Ratenlimits & Fehler
    • Overview
    • Claude
    • ChatGPT
    • Gemini
    • Andere MCP-Clients
    • Overview
    • Authentifizierung
    • Produkte
    • Produktdetails
    • Länder
    • Errors & rate limits
  1. Docs
  2. Partner-API (B2B)
  3. Authentifizierung

Partner-API (B2B)

Authentifizierung

Authenticate with an API key from the partner portal, and rotate, restrict or revoke keys.

On this page
  • Schlüsselformat
  • Sending the key
  • Issuing keys
  • Rotating keys
  • IP allowlist
  • Revoking keys
  • Member roles

Schlüsselformat#

text
esk_live_<prefix:10>_<secret:40>

Ein Schlüssel ist eine alphanumerische Zeichenfolge aus einem 10-stelligen Präfix (öffentliche Kennung im Portal) und einem 40-stelligen Geheimteil. esimoa speichert nur einen SHA-256-Hash, daher wird der vollständige Schlüssel nur einmal bei der Ausstellung angezeigt und kann nicht wiederhergestellt werden.

Hinweis

Dies unterscheidet sich von den Public-API-Schlüsseln im Developer Center (esk_live_<32>). Wird einer davon in der jeweils anderen API verwendet, erfolgt eine Ablehnung mit INVALID_API_KEY.

Sending the key#

Sende den Schlüssel bei jeder Anfrage im Header X-API-Key; Authorization: Bearer wird ebenfalls akzeptiert. Ohne Schlüssel kommt 401 API_KEY_REQUIRED, bei fehlerhaftem oder unbekanntem Schlüssel 401 INVALID_API_KEY.

http
# Preferred
X-API-Key: esk_live_AbCdE12345_<40-character secret>

# Also accepted
Authorization: Bearer esk_live_AbCdE12345_<40-character secret>

Issuing keys#

  1. 1Partnerportal → API-Schlüssel — erstelle einen neuen Schlüssel.
  2. 2Gib einen Namen und optional ein Ablaufdatum (zwischen 1 Minute und 3 Jahren ab jetzt) sowie eine IP-Zulassungsliste an.
  3. 3Kopiere den Schlüssel sofort — er wird nur einmal angezeigt — und speichere ihn in einem Secret-Manager oder einer Server-Umgebungsvariable.

Standardmäßig kann jedes Konto bis zu 5 aktive Schlüssel haben (Schlüssel, die weder widerrufen noch abgelaufen sind).

Rotating keys#

Beim Rotieren entsteht ein neuer Schlüssel mit demselben Namen, denselben Berechtigungen, derselben IP-Allowlist und demselben Ablaufdatum. Der alte Schlüssel funktioniert noch während der gewählten Übergangsfrist (0–72 Stunden) und läuft dann ab – stelle den neuen Schlüssel in diesem Zeitraum bereit. Bei einer Übergangsfrist von 0 wird der alte Schlüssel sofort gesperrt.

Hinweis

Widerrufene oder bereits abgelaufene Schlüssel können nicht rotiert werden – stelle stattdessen einen neuen aus. Nach Ablauf der Übergangsfrist erhält der alte Schlüssel 401 KEY_EXPIRED.

IP allowlist#

Jeder Schlüssel kann auf bis zu 20 IPv4-/IPv6-Adressen oder CIDR-Bereiche beschränkt werden (z. B. 203.0.113.10, 198.51.100.0/24). Eine leere Liste bedeutet keine Einschränkung; Anfragen von anderswo erhalten 403 IP_NOT_ALLOWED. Verwende die ausgehenden IPs deiner Server.

Revoking keys#

Widerrufe einen Schlüssel im Portal, sobald er geleakt wurde oder nicht mehr benötigt wird. Schlüssel werden nicht zwischengespeichert, daher wird schon die nächste Anfrage mit 401 KEY_REVOKED abgelehnt. Im Notfall kann esimoa Schlüssel widerrufen oder ein Konto sperren; jeder Schlüssel eines gesperrten Kontos erhält 403 PARTNER_SUSPENDED.

Member roles#

RolleBerechtigungen
OWNERAlles
ADMINSchlüssel und Mitglieder verwalten
DEVELOPERSchlüssel verwalten, Produkte durchsuchen
VIEWERNur Lesen

Nur Mitglieder mit OWNER, ADMIN oder DEVELOPER können Schlüssel ausstellen, rotieren oder widerrufen; alle Mitglieder sehen die Schlüsselliste.

Zuletzt aktualisiert: 1. Oktober 2026

PreviousPartner-API (B2B)WeiterProdukte

On this page

  • Schlüsselformat
  • Sending the key
  • Issuing keys
  • Rotating keys
  • IP allowlist
  • Revoking keys
  • Member roles

APIs and MCP for bringing esimoa eSIMs to your product

Resources

  • Docs
  • API reference
  • Partner-API (B2B)
  • MCP server
  • OpenAPI spec

esimoa

  • Startseite
  • eSIM Tarife
  • Entwicklerbereich
  • Dashboard
  • Partnerportal

Company

  • Über uns
  • Partnerschaft
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Liefer- und Erstattungsbedingungen

Hilfe

  • support@esimoa.com
  • Support-Chat

NBase Korea Co., Ltd.

902, Bldg A, 767 Sinsu-ro, Suji-gu, Yongin-si, Gyeonggi-do (Dongcheon-dong, Bundang Suji U-TOWER)

US-Hauptsitz: NBASE CORP. · Corporate Park, Irvine, CA 92606, USA

© 2026 esimoa. Alle Rechte vorbehalten.