> ## Documentation Index
> Fetch the complete documentation index at: https://www.octoparse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Secrets auflisten

> Gespeicherte Upstream-Credential-Secrets auflisten. Nur Namen und Masken.

**`GET`** `https://api-datahub.octoparse.com/v1/secrets`

Authentifizierung: API-Schlüssel erforderlich (`Authorization: Bearer <API Key>`).

Listet Environment-Secrets, die Sie für api-kind-Apps (`runtime.env`) gespeichert haben. Klartext ist write-only: jeder Read liefert nur eine Maske.

## Anfrage

### Beispielanfrage

```bash theme={null}
curl   -H "Authorization: Bearer $OCTOPARSE_API_KEY"   "https://api-datahub.octoparse.com/v1/secrets"
```

## Antwort

### 200 Erfolg

```json theme={null}
{
  "data": {
    "items": [
      {
        "name": "EXAMPLE_API_KEY",
        "mask": "sk-****abcd",
        "updated_at": "2026-09-01T08:00:00+00:00"
      }
    ]
  }
}
```

Payload ist in `data` gewrappt. Felder:

<ResponseField name="items" type="array" required>
  Secret-Einträge.

  <Expandable title="item">
    <ResponseField name="name" type="string" required>
      Secret-Name, auf den Apps als `env.<name>` verweisen.
    </ResponseField>

    <ResponseField name="mask" type="string" required>
      Maskierter Wert. Klartext wird nie zurückgegeben.
    </ResponseField>

    <ResponseField name="updated_at" type="string" required>
      Letzte Aktualisierung, ISO 8601.
    </ResponseField>
  </Expandable>
</ResponseField>

### Fehler

| HTTP | `code`         | `category`  | Beschreibung                             |
| ---- | -------------- | ----------- | ---------------------------------------- |
| 401  | `unauthorized` | `forbidden` | Fehlender oder ungültiger API-Schlüssel. |

Fehlerantworten nutzen `{"error": {code, category, message, retryable}}`. Siehe <a href="/docs/de/datahub/api/reference/introduction#errors">Fehler</a>.

## Client-Bibliotheken

Die Python- und JavaScript-SDKs wrappen diesen Endpoint noch nicht. REST direkt aufrufen.
