Spext LogoSpext
Entwickler-Plattformv1.0.0 Stabil

Spext Entwickler-Plattform & REST API

Integrieren Sie sichere, verschlüsselte und selbstzerstörende Datenübertragungen mit unserer REST API, Echtzeit-Webhooks und dem KI Model Context Protocol (MCP).

Basis-API-Endpunkt:https://spext.fun/api/v1
OpenAPI 3.1 JSON
API-Schlüssel Erstellen
HTTP/JSON

REST API v1

Erstellen und verwalten Sie Text-, Datei- und Linkübertragungen programmatisch mit JSON-Payloads.

HMAC SHA-256

Echtzeit-Webhooks

Erhalten Sie sofortige HMAC-SHA-256-signierte Benachrichtigungen bei Lese- und Löschvorgängen.

KI-Tools

Model Context Protocol (MCP)

Verbinden Sie Spext nahtlos mit Claude Desktop, Cursor und autonomen KI-Agenten.

AES-256 GCM

Kryptografische Sicherheit (SSP)

AES-256 GCM und PBKDF2 für Zero-Knowledge-Datentransfers ohne Klartextspeicherung.

Einmaliger Zugriff

Atomare Selbstzerstörung

Endgültige Löschung aus Arbeitsspeicher und Datenbank direkt nach dem ersten Abruf.

Idempotent

Idempotente Anfragen

Vermeiden Sie doppelte Erstellungen bei Netzwerkfehlern mit Idempotency-Key-Headern.

Schnellstart-Anleitung

In 3 Schritten zur ersten verschlüsselten Übertragung.

01

API-Schlüssel Erstellen

Erstellen Sie Ihren spx_sk_-Schlüssel im Entwickler-Bereich.

02

Authorization-Header Setzen

Fügen Sie Authorization: Bearer <KEY> zu jedem HTTP-Aufruf hinzu.

03

Erste Übertragung Senden

Wählen Sie Ihre Sprache und starten Sie die Übertragung.

curl -X POST https://spext.fun/api/v1/transfers \
  -H "Authorization: Bearer spx_sk_live_abc123" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{"type":"text","text":"Geheimes Kennwort","expiration":"1h","oneTime":true}'

Authentifizierung & Scopes

Alle Endpunkte verlangen Bearer-Token-Autorisierung im Header.

API-Schlüssel werden ausschließlich gehasht (SHA-256) gespeichert.

Authorization

Authorization:Bearer spx_sk_live_...

Granulare Berechtigungen

Weisen Sie Schlüsseln stets nur die minimal benötigten Rechte zu:

ScopeAçıklama
transfer:createErstellen neuer Freigaben für Text, Link und Dateien
transfer:readStatus- und Metadatenabfrage
transfer:deleteSofortige manuelle Vernichtung von Freigaben
request:createPIN-geschützte Datei-Anforderungslinks erstellen
secret:createEinmalige Selbstzerstörungs-Geheimnisse anlegen
room:createTemporäre verschlüsselte Teamräume starten

SECURITY BEST PRACTICES

  • Geben Sie API-Schlüssel niemals im Client-Code frei.
  • Nutzen Sie Umgebungsvariablen auf Produktivservern.
  • Verifizieren Sie stets den X-Spext-Signature-Header bei Webhooks.

Interaktive Live-API-Testumgebung

SANDBOX SIMULATOR

Testen Sie Endpunkte live, passen Sie Parameter an und beobachten Sie die Antworten.

POSThttps://spext.fun/api/v1/transfers
Click "Anfrage Senden" to execute...

API-Referenz (Endpunkte)

REST documentation with schemas, parameters, payloads, and response structures.

POST/transfers
Transfers

Übertragung Erstellen

Erstellt eine zeitlich begrenzte, verschlüsselte Übertragung.

PARAMETERS
FieldTypeRequiredDescription
typestringRequiredTyp: text, url oder file
textstringOptionalInhalt
expirationstringOptionalAblaufzeit
oneTimebooleanOptionalEinmalige Ansicht
Request Payload (JSON)
{
  "type": "text",
  "text": "Geheim",
  "expiration": "1h",
  "oneTime": true
}
Response (201)
{
  "success": true,
  "id": "x8k9m2p1",
  "shareUrl": "https://spext.fun/de/x8k9m2p1"
}
GET/transfers
Transfers

Übertragungen Auflisten

Liefert eigene aktive und abgelaufene Freigaben.

PARAMETERS
FieldTypeRequiredDescription
limitnumberOptionalMax Anzahl
Response (200)
{
  "transfers": [
    {
      "id": "x8k9m2p1",
      "status": "active"
    }
  ]
}
DELETE/transfers/{id}
Transfers

Übertragung Löschen

Löscht eine Freigabe vor Ablauf der Frist.

PARAMETERS
FieldTypeRequiredDescription
idstringRequiredTransfer-ID
Response (200)
{
  "success": true,
  "message": "Gelöscht."
}
POST/secrets
Secrets

Geheimnis Erstellen

Erstellt ein Selbstzerstörungs-Geheimnis.

PARAMETERS
FieldTypeRequiredDescription
secretstringRequiredGeheimer Inhalt
Request Payload (JSON)
{
  "secret": "StrengGeheim123"
}
Response (201)
{
  "secretId": "sec_99182",
  "secretUrl": "https://spext.fun/de/secret/sec_99182"
}
POST/requests
Requests

Dateianforderung Erstellen

PIN-geschützter Upload-Link.

PARAMETERS
FieldTypeRequiredDescription
titlestringRequiredTitel
Request Payload (JSON)
{
  "title": "Rechnungen"
}
Response (201)
{
  "requestId": "req_87192",
  "pin": "849201"
}
POST/rooms
Collaboration

Kollaborationsraum Starten

Temporärer verschlüsselter Raum.

PARAMETERS
FieldTypeRequiredDescription
namestringRequiredRaumname
Request Payload (JSON)
{
  "name": "WarRoom"
}
Response (201)
{
  "roomId": "room_1"
}
POST/debug-share
Diagnostics

Bereinigte Logs Teilen

Maskiert automatisch sensible Werte vor dem Teilen.

PARAMETERS
FieldTypeRequiredDescription
diagnosticsstringRequiredTitel
logsstringRequiredLogs
Request Payload (JSON)
{
  "diagnostics": "Crash",
  "logs": "Logs"
}
Response (201)
{
  "debugId": "dbg_1"
}

Webhooks & Ereignisse

Erhalten Sie Push-Benachrichtigungen bei Lese- und Löschvorgängen.

Prüfen Sie den X-Spext-Signature-Header, um die Echtheit sicherzustellen.

transfer.created

Wird beim Erstellen ausgelöst.

transfer.completed

Wird beim Abruf oder Download ausgelöst.

transfer.deleted

Wird bei Ablauf oder Löschung ausgelöst.

secret.consumed

Wird beim einmaligen Lesen des Geheimnisses ausgelöst.

HMAC-SHA-256 Signaturprüfung

Prüfen Sie den X-Spext-Signature-Header, um die Echtheit sicherzustellen.

import crypto from 'crypto';
export function verifySpextWebhook(payload, sigHeader, secret) {
  const [t, v1] = sigHeader.split(',').map(x => x.split('=')[1]);
  const hmac = crypto.createHmac('sha256', secret).update(`${t}.${payload}`).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(v1), Buffer.from(hmac));
}

Model Context Protocol (MCP) Server

Binden Sie Spext direkt in Claude Desktop und Cursor ein.

Verhindert, dass KI-Modelle sensible Daten im Klartext ausgeben, und erzeugt stattdessen sichere, ablaufende Links.

Claude Desktop Konfiguration

{
  "mcpServers": {
    "spext": {
      "command": "npx",
      "args": ["-y", "@spext/mcp-server"],
      "env": { "SPEXT_API_KEY": "spx_sk_live_..." }
    }
  }
}
AI AGENT TOOLS
spext_create_transfer

Erstellt verschlüsselte Spext-Links

spext_create_secret

Erstellt ein Selbstzerstörungs-Geheimnis

Ratenbegrenzung & Fehlercodes

Limits für maximale Stabilität und Verfügbarkeit.

Standard API-Schlüssel120 Anfragen / Minute

Gleitendes Fenster

Dateigrenze25 MiB maximal

Pro Transfer

HTTP Status Codes

CodeStatusDescription
200OKErfolgreich.
201CreatedRessource erstellt.
401UnauthorizedUngültiger API-Schlüssel.
404Not FoundNicht gefunden oder abgelaufen.
429Too Many RequestsRatenlimit überschritten.

Entwickler-FAQ

Wichtige technische Fragen im Überblick.

Im Bereich Konto > Entwickler-Einstellungen.

Spext API ile Entegrasyona Hemen Başlayın

Geliştirici anahtarınızı 30 saniyede oluşturun, dakikalar içinde güvenli ve şifreli veri transferi yapın.

API Anahtarı Al