Öffentliche API
200+ in OpenAPI dokumentierte Endpunkte zur Integration von NebulaStack in Ihre Tools.
Eine vollständig dokumentierte REST-API — über 200 Endpunkte in OpenAPI —, um NebulaStack in Ihre eigenen Tools zu integrieren, statt auf die Web-UI beschränkt zu sein.
- 200+ Endpunkte in OpenAPI dokumentiert
- Deckt Umgebungen, IaC-Generierung, Policy, FinOps und Billing ab
- Contract-getestet gegen die Live-Implementierung
So funktioniert es
Drei Authentifizierungsmechanismen werden parallel unterstützt: ein Session-Cookie für die Browsernutzung, Personal Access Tokens mit begrenzten Berechtigungen und mandantengebundene API-Keys für Service-Integrationen — jeweils durch eigene Middleware abgesichert, wobei CSRF-Double-Submit-Schutz nur greift, wo Cookie-Auth im Spiel ist.
Eine mit einem mandantengebundenen API-Key authentifizierte Anfrage ist von Einstellungen, Profil, Benachrichtigungen und den meisten Admin-Routen hart blockiert — die Eingrenzung ist nicht nur dokumentiert, sie wird in derselben Middleware-Schicht durchgesetzt, die die Anfrage authentifiziert.
Authentifizierung mit einem Personal Access Token
curl https://api.nebulastack.io/api/v1/environments \
-H "Authorization: Bearer nbk_live_51H3f...redacted" \
-H "X-Tenant-Id: tenant_8f2a"