Authentifizierung via API
Die Pickerix-API nutzt den OAuth2 Client-Credentials-Flow – gedacht für Server-zu-Server-Kommunikation ohne Login eines Endnutzers.
Access Token anfragen
curl -X POST https://<eure-domain>/api/oauth/token \
-d grant_type=client_credentials \
-d client_id=<CLIENT_ID> \
-d client_secret=<CLIENT_SECRET>
Die Antwort enthält einen access_token, den du als Authorization: Bearer <token>-Header bei jedem weiteren Request mitschickst.
Scopes
| Scope | Berechtigung |
|---|---|
customers:read |
Kundendaten lesen |
orders:read |
Bestellungen lesen |
orders:write |
Bestellungen anlegen |
Ein Token trägt nur die Scopes, die dem jeweiligen Client beim Erstellen zugewiesen wurden. Wie du einen Client anlegst, steht im Artikel API-Zugang für eigene Systeme einrichten.
Hinweis: Sende bei jedem Request auch den Header Accept: application/json, sonst kann statt einer JSON-Fehlermeldung eine HTML-Weiterleitung zurückkommen.
War dieser Artikel hilfreich?