Authentication Guide
Authentication Guide
OAuth 2.0 ist die empfohlene Methode für neue Integrationen. Simple Auth bleibt für bestehende Integrationen dokumentiert.
Base URL
OpenAPI Specification
Authentifizierungsmethode wählen
OAuth 2.0Empfohlen für neue Integrationen mit standardisierten Autorisierungs-, Refresh-, Introspection- und PKCE-Abläufen.Empfohlen Simple AuthReferenz für den bestehenden /auth/v1/login-Ablauf in Legacy-Integrationen.Bestehende Integrationen OAuth 2.0 OpenAPIDie empfohlene maschinenlesbare OAuth-2.0-Spezifikation herunterladen.oauth2.json herunterladen
Grundlagen der Authentifizierung
Beide Methoden liefern Bearer-Token, die von der ZeyOS REST API akzeptiert werden.
OAuth-2.0-TokenAccess-Token über /oauth2/v1/token beziehen, vorzugsweise mit Authorization Code und PKCE.
Bearer-AuthentifizierungAuthorization: Bearer {token} in jede REST-API-Anfrage einfügen, unabhängig davon, wie der Token bezogen wurde.
Session-CookieAnwendungen innerhalb von ZeyOS können die bestehende ZEYOSID-Browser-Session verwenden.
Token-Lebenszyklus
AblaufOAuth-2.0-Access-Token laufen nach einer Stunde ab; mit dem Refresh-Token kann ein Ersatz bezogen werden.
Introspect/introspect aufrufen, um zu prüfen, ob ein Token noch aktiv ist.
Revoke/revoke aufrufen, um einen Token explizit ungültig zu machen (z. B. beim Logout).