Zum Hauptinhalt springen

Authentication Guide

Authentication Guide

OAuth 2.0 ist die empfohlene Methode für neue Integrationen. Simple Auth bleibt für bestehende Integrationen dokumentiert.

Base URL

OpenAPI Specification

Authentifizierungsmethode wählen

Grundlagen der Authentifizierung

Beide Methoden liefern Bearer-Token, die von der ZeyOS REST API akzeptiert werden.

OAuth-2.0-TokenAccess-Token über /oauth2/v1/token beziehen, vorzugsweise mit Authorization Code und PKCE.
Bearer-AuthentifizierungAuthorization: Bearer {token} in jede REST-API-Anfrage einfügen, unabhängig davon, wie der Token bezogen wurde.
Session-CookieAnwendungen innerhalb von ZeyOS können die bestehende ZEYOSID-Browser-Session verwenden.

Token-Lebenszyklus

AblaufOAuth-2.0-Access-Token laufen nach einer Stunde ab; mit dem Refresh-Token kann ein Ersatz bezogen werden.
Introspect/introspect aufrufen, um zu prüfen, ob ein Token noch aktiv ist.
Revoke/revoke aufrufen, um einen Token explizit ungültig zu machen (z. B. beim Logout).

Verwandte Dokumentation