Create an API key

Creates an API key and returns the plaintext value once. Requires secret:write or secret.write. You can only assign API permissions you already hold. Expiry must be in the future if set.

Request

POST /secret

Headers

HeaderValue
AuthorizationBearer <token> (or HMAC headers, see Authentication)
Content-Typeapplication/json

Request Body

FieldTypeRequiredDescription
titlestringYesName. Cannot be empty.
descriptionstringNoDescription.
expirystringNoParseable datetime. Omit or null for no expiry.
isActivebooleanNoDefault false.
permissionsarrayNoColon-notation API permissions.
presetstringNoPreset name (Importer, Search, Shopify, or Makaira-Preset.…). Permissions are merged with permissions. Unknown preset returns HTTP 400.

Example Request

{
  "title": "Shop Connect",
  "isActive": true,
  "preset": "Importer"
}

Response

Secret object including plainSecret (for example api_…). Copy it immediately.