docs/sources.md listet für Sources vom Typ ifinder ein Config-Feld apiKey auf, ohne zu erklären:
- Was dieser Key konkret ist (ein separates Credential für direkte iFinder-Source-API-Aufrufe)
- Wie/wo er sich vom JWT-basierten
privateKey aus platform.json (verwendet vom iFinder-Tool, siehe iFinder-Integration.md) unterscheidet
- Wo/wie man diesen Key überhaupt erhält (in iFinder selbst? als Service-Account? als Umgebungsvariable?)
Auswirkung: Beim Anlegen einer iFinder-Source über die Admin-UI ist das Feld "API Key" als Pflichtfeld markiert, aber es gibt keinerlei Hinweis darauf, woher dieser Wert kommt. Das führt dazu, dass man versucht, denselben JWT-Private-Key wie in platform.json einzutragen (falsch) oder rät, welche Umgebungsvariable gemeint sein könnte.
Vorschlag: In sources.md eine kurze Klarstellung ergänzen: Was ist der Unterschied zwischen Source-apiKey und Tool-privateKey/JWT-Auth, und wo bekommt man Ersteres her (idealerweise mit Verweis auf die entsprechende iFinder-Admin-Stelle).
docs/sources.md listet für Sources vom Typ
ifinderein Config-FeldapiKeyauf, ohne zu erklären:privateKeyaus platform.json (verwendet vomiFinder-Tool, siehe iFinder-Integration.md) unterscheidetAuswirkung: Beim Anlegen einer iFinder-Source über die Admin-UI ist das Feld "API Key" als Pflichtfeld markiert, aber es gibt keinerlei Hinweis darauf, woher dieser Wert kommt. Das führt dazu, dass man versucht, denselben JWT-Private-Key wie in platform.json einzutragen (falsch) oder rät, welche Umgebungsvariable gemeint sein könnte.
Vorschlag: In sources.md eine kurze Klarstellung ergänzen: Was ist der Unterschied zwischen Source-
apiKeyund Tool-privateKey/JWT-Auth, und wo bekommt man Ersteres her (idealerweise mit Verweis auf die entsprechende iFinder-Admin-Stelle).