pickerix Hilfe

Authentifizierung via API

Die Pickerix-API nutzt den OAuth2 Client-Credentials-Flow – gedacht für Server-zu-Server-Kommunikation ohne Login eines Endnutzers.

Access Token anfragen

curl -X POST https://<eure-domain>/api/oauth/token \
  -d grant_type=client_credentials \
  -d client_id=<CLIENT_ID> \
  -d client_secret=<CLIENT_SECRET>

Die Antwort enthält einen access_token, den du als Authorization: Bearer <token>-Header bei jedem weiteren Request mitschickst.

Scopes

Scope Berechtigung
customers:read Kundendaten lesen
orders:read Bestellungen lesen
orders:write Bestellungen anlegen

Ein Token trägt nur die Scopes, die dem jeweiligen Client beim Erstellen zugewiesen wurden. Wie du einen Client anlegst, steht im Artikel API-Zugang für eigene Systeme einrichten.

Hinweis: Sende bei jedem Request auch den Header Accept: application/json, sonst kann statt einer JSON-Fehlermeldung eine HTML-Weiterleitung zurückkommen.