> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung

> Authentifizieren Sie Anfragen an die ABBYY Vantage-API: Wählen Sie einen OAuth 2.0-Flow (Autorisierungscode, Client Credentials oder Password) und übergeben Sie das Zugriffstoken.

Jede HTTP-Anfrage an den Dienst sollte einen Authorization-Header enthalten, den ABBYY Vantage verwendet, um Ihre Identität zu bestätigen. Wenden Sie sich an ABBYY, um einen Mandanten im ABBYY Vantage-Dienst anzufordern. Sobald Sie ein Mandantenkonto haben, können Sie Benutzerkonten anlegen. Die E-Mail-Adresse und das Passwort eines Benutzerkontos können verwendet werden, um ein Zugriffstoken für die API-Autorisierung zu erhalten.

In ABBYY Vantage wird für die Authentifizierung das OAuth 2.0-Protokoll verwendet. Die OAuth 2.0-Authentifizierung erfolgt in zwei Schritten: Zunächst wird ein Zugriffstoken abgerufen und anschließend die Autorisierung selbst durchgeführt.

Zugriffstoken können über drei Standard-Authentifizierungsverfahren erhalten werden: Resource Owner Password Credentials, Autorisierungscode Flow und Client Credentials Flow.

<div id="openid-connect-discovery-document">
  ## OpenID-Connect-Discovery-Dokument
</div>

Sie können Ihre Anwendung mithilfe des OpenID-Connect-(OIDC)-Discovery-Dokuments einrichten. Informationen zum Erhalt einer Mandantenkennung finden Sie im Abschnitt **Abrufen einer Mandantenkennung** des Administratorhandbuchs.

**Beispielanforderung:**

<CodeGroup>
  ```text US theme={null}
  https://vantage-us.abbyy.com/auth2/TestTenant/.well-known/openid-configuration
  ```

  ```text EU theme={null}
  https://vantage-eu.abbyy.com/auth2/TestTenant/.well-known/openid-configuration
  ```

  ```text AU theme={null}
  https://vantage-au.abbyy.com/auth2/TestTenant/.well-known/openid-configuration
  ```
</CodeGroup>

Wir empfehlen außerdem, die im Discovery-Dokument aufgeführten URLs für ROPC- und Autorisierungscode Flows zu verwenden.

<div id="authentication-flow">
  ## Authentifizierungsablauf
</div>

<Steps>
  <Step title="Zugriffstoken abrufen">
    Wählen Sie eine der drei Authentifizierungsmethoden, um ein Zugriffstoken zu erhalten:

    * **Resource Owner Password Credentials (ROPC)** – direkte Authentifizierung mit Benutzername und Passwort
    * **Autorisierungscode Flow** – OAuth-Authentifizierung mit Weiterleitung
    * **Client Credentials Flow** – Maschine-zu-Maschine-Authentifizierung mit einer Client ID und einem Secret
  </Step>

  <Step title="Token in Anfragen einschließen">
    Fügen Sie das Zugriffstoken dem Authorization-Header aller API-Anfragen hinzu.
  </Step>
</Steps>

<div id="next-steps">
  ## Nächste Schritte
</div>

* [Resource Owner Password Credentials (ROPC)](/de/vantage/developer/authentication/resource-owner-password-credentials) - empfohlen für Server-zu-Server-Anwendungen, die im Namen eines Benutzers agieren
* [Autorisierungscode Flow](/de/vantage/developer/authentication/authorization-code-flow) - empfohlen für Endbenutzer-Anwendungen
* [Client Credentials Flow](/de/vantage/developer/authentication/client-credentials) - empfohlen für Maschine-zu-Maschine-Integrationen
