Embed-Tokens

Ausstellung

POST /api/v1/embed/tokens
Authorization: Bearer mk_xxx
Content-Type: application/json

{
  "filters": {"host": "web-01"},
  "ttl_seconds": 600
}

Antwort:

{
  "token": "eyJ...",
  "expires_at": "2026-05-15T10:00:00Z"
}

Origin-Allowlist

Der API-Key hat eine Origin-Allowlist. Ein Request mit einem Origin außerhalb der Liste → 403.

Filters

Sie können nicht über die URL überschrieben werden. composeQuery nimmt filters aus den JWT-claims, optionale aus der URL können nur ergänzen, nicht überschreiben.