So können verschiedene API-Keys für verschiedene Anwendungen genutzt werden welche unabhängig von einander laufen.
Beispielsweise kann ich einen Key für Homeassistant und einen Key für eine selbst gebastelte Status-Anzeige nutzen. Beide "Dienste" haben je einen Api-Key (Token) und damit getrennte Rate-Limits.
Falls nun meine Bastelei mir um die Ohren fliegt und zu viele Abfragen macht, blockiere ich nicht meinen Home-Assistant.
(Requests are rate-limited per API key. The current limit is 20 requests per hour; this value is not final and may change.)
Jedes Token hat übrigens ein Ablaufdatum - bisher sieht es so aus als müsste man vor Ablauf ein neues Token in der App generieren und es gibt keine Möglichkeit programmatisch ein RefreshToken zu nutzen. Das ist etwas schade aber aktuell sehe ich auch noch nicht um welche Zeiträume es sich handelt.