Zum Hauptinhalt springen

Authentication Guide

Authentication Guide

OAuth 2.0 ist die empfohlene Methode für neue Integrationen. Simple Auth bleibt für bestehende Integrationen dokumentiert.

Base URL​

OpenAPI Specification​

Authentifizierungsmethode wählen​

Grundlagen der Authentifizierung​

Beide Methoden liefern Bearer-Token, die von der ZeyOS REST API akzeptiert werden.

OAuth-2.0-TokenAccess-Token über /oauth2/v1/token beziehen, vorzugsweise mit Authorization Code und PKCE.
Bearer-AuthentifizierungAuthorization: Bearer {token} in jede REST-API-Anfrage einfügen, unabhängig davon, wie der Token bezogen wurde.
Session-CookieAnwendungen innerhalb von ZeyOS können die bestehende ZEYOSID-Browser-Session verwenden.

Token-Lebenszyklus​

AblaufOAuth-2.0-Access-Token laufen nach einer Stunde ab; mit dem Refresh-Token kann ein Ersatz bezogen werden.
Introspect/introspect aufrufen, um zu prüfen, ob ein Token noch aktiv ist.
Revoke/revoke aufrufen, um einen Token explizit ungültig zu machen (z. B. beim Logout).

Verwandte Dokumentation