Zum Inhalt springen
Hilfe
Deutsch
Shop-Einstellungen

Wie erstelle ich API-Zugangstoken für Integrationen?

Erstelle bis zu 40 API-Zugangstoken mit den Berechtigungen Produkte lesen, Bestellungen lesen und Webhooks, einem Datenzugriffszeitraum und optionalem Ablaufdatum. Erfahre, wie du authentifizierst, das Limit von 60 Anfragen pro Minute und wie du Token bearbeitest oder löschst.

Wofür Zugangstoken verwendet werden

Zugangstoken ermöglichen es deinen eigenen Skripten und Drittanbieter-Integrationen, mit der Storeep API im Namen deines Shops zu kommunizieren. Jeder Token hat einen festen Satz an Berechtigungen, ein optionales Datenfenster und ein optionales Ablaufdatum. Token sind sicherer als das Teilen deines Dashboard-Logins, da du jeden Token genau auf die Bedürfnisse einer Integration zuschneiden und ihn jederzeit einzeln widerrufen kannst.

Um Token zu verwalten, gehe zu Einstellungen, Zugangstoken. Mit dem Button Dokumentation anzeigen öffnest du die vollständige API-Referenz in einem neuen Tab.

Token-Limits

  • Du kannst bis zu 40 Zugangstoken pro Shop behalten. Sobald du 40 erreicht hast, verschwindet der Button Neuen Token erstellen, bis du einen löschst.
  • Token werden neueste zuerst angezeigt, 20 pro Seite.

Einen Token erstellen

Klicke auf Neuen Token erstellen, fülle das Formular aus und klicke dann auf Erstellen.

Token-Name

  • Pflichtfeld, bis zu 50 Zeichen.
  • Wird nur zur Identifizierung des Tokens in deiner Liste verwendet. Er wird niemals an Dritte weitergegeben.

Berechtigungen

Wähle mindestens einen der vier Bereiche aus. Jeder ist unabhängig, und die API lehnt jede Anfrage ab, für die du keinen Bereich gewährt hast (eine 403-"Unzureichende Berechtigungen"-Antwort mit Angabe des benötigten Bereichs):

  • Produkte lesen: Zugriff auf Produktlisten, Details, Varianten und Lagerbestände.
  • Bestellungen lesen: Zugriff auf Bestellhistorie, Details, Status und Positionen.
  • Webhooks lesen: Auflisten und Anzeigen deiner Webhook-Konfigurationen.
  • Webhooks verwalten: Webhooks erstellen, aktualisieren und löschen.

Wenn du nichts auswählst, schlägt die Erstellung mit "Bitte wähle mindestens eine Berechtigung aus" fehl. Webhooks selbst werden unter Einstellungen, Webhooks eingerichtet; diese Bereiche steuern nur den API-Zugriff darauf.

Datenzugriff

Dies steuert, wie weit zurück der Token deine Daten lesen darf. Wähle die restriktivste Option, die noch funktioniert.

  • Letzte 24 Stunden (Standard): Der Token sieht nur Daten aus einem rollierenden 24-Stunden-Fenster, das bei jeder Anfrage neu berechnet wird. Am sichersten, ideal für Echtzeit-Feeds.
  • Startdatum festlegen: Der Token sieht nur Daten, die ab einem von dir gewählten Kalenderdatum erstellt wurden. Die Auswahl zeigt einen Datenzugriffs-Startdatum-Picker an.
  • Gesamte Zeit: Keine Datumsbeschränkung, der Token liest die gesamte Historie. Nur verwenden, wenn eine Integration dies wirklich benötigt.

Ablaufdatum

  • Läuft nie ab (Standard): Gültig, bis du ihn löschst.
  • Ablaufdatum festlegen: Zeigt einen Ablaufdatum-Picker an. Das Datum muss mindestens einen Tag in der Zukunft und höchstens ein Jahr ab heute liegen. Nach Ablauf funktioniert der Token automatisch nicht mehr und jede API-Anfrage gibt "Zugangstoken ist abgelaufen" zurück.

Der Token-Wert (nur einmal angezeigt)

Nachdem du auf Erstellen geklickt hast, erscheint der Token-Wert (eine UUID) einmalig in der Erfolgsmeldung. Kopiere und speichere ihn sofort an einem sicheren Ort. Storeep zeigt ihn nie wieder an und kann ihn nicht wiederherstellen. Wenn du ihn verlierst, lösche den Token und erstelle einen neuen.

Einen Token mit der API verwenden

  • Sende den Wert im HTTP-Header als Authorization: Bearer YOUR_TOKEN. Ein fehlender oder fehlerhafter Header führt zu einem 401-Fehler.
  • Jeder Token ist auf 60 Anfragen pro 60 Sekunden begrenzt. Bei Überschreitung erhältst du eine 429-"Rate Limit Exceeded"-Antwort. Warte und versuche es nach Ablauf des Zeitfensters erneut.
  • List-Endpunkte akzeptieren einen market-Filter (ein Ländercode oder bis zu 20), sowie limit (1 bis 50, Standard 20), page (Standard 1) und Sortierung nach created_at oder updated_at. Siehe Dokumentation anzeigen für Endpunkt-URLs und alle Details.

Einen Token bearbeiten

Klicke auf eine beliebige Token-Zeile, um Name, Berechtigungen, Datenzugriffsmodus und Ablaufdatum zu bearbeiten. Du kannst den Token-Wert selbst nicht einsehen oder ändern, das Bearbeiten aktualisiert nur die Einstellungen des bestehenden Tokens, sodass Integrationen ohne neuen Wert weiter funktionieren.

Die Spalten der Token-Liste

  • Name: Die von dir vergebene Bezeichnung, darunter das Erstellungsdatum und die Uhrzeit.
  • Berechtigungen: Die gewährten Bereiche (oder Keine).
  • Datenzugriff: Zeigt Letzte 24 Stunden, Alle Daten oder Ab [Datum] an.
  • Ablauf: Das Ablaufdatum oder Niemals.
  • Zuletzt verwendet: Datum und Uhrzeit des letzten authentifizierten API-Aufrufs des Tokens oder Niemals.

Einen Token löschen

Wähle einen oder mehrere Token aus und klicke auf Token löschen oder verwende die Löschen-Aktion in der jeweiligen Zeile. Das Löschen erfolgt sofort und endgültig: Jede Integration, die diesen Wert noch verwendet, erhält ab dann sofort 401-Authentifizierungsfehler.

Sicherheitstipps

  • Gewähre nur die Bereiche, die eine Integration wirklich benötigt.
  • Nutze Letzte 24 Stunden Datenzugriff für Live-Feeds und Startdatum festlegen für geplante Synchronisationen.
  • Setze ein Ablaufdatum für kurzfristige Dienstleister oder einmalige Aufträge.
  • Beobachte die Spalte Zuletzt verwendet: Ein Token, das Niemals genutzt wurde oder lange inaktiv ist, gehört wahrscheinlich zu einer nicht mehr aktiven Integration und kann sicher gelöscht werden.