Skip to main content
Dieses Authentifizierungsverfahren ermöglicht einer Anwendung, ein Zugriffstoken zu erhalten, indem ihre Anmeldeinformationen wie Client-ID und Client-Secret ausgetauscht werden. Dieser Flow eignet sich besonders für Machine-to-Machine-(M2M)-Anwendungen, einschließlich Ihrer Anwendung oder Backend-Services, da er die Authentifizierung und Autorisierung der Anwendung selbst ermöglicht statt der eines Benutzers.
Dieser Flow funktioniert nur, wenn die Option Client Credentials-Flow zulassen für Ihren API-Client aktiviert ist (Konfiguration > Public API-Client). Die Berechtigungen des Tokens stammen von den Rollen, die dem API-Client auf demselben Bildschirm zugewiesen sind; für den Aufruf von Reporting-API-Endpunkten ist die Rolle Mandantenadministrator oder Verarbeitungsaufsicht erforderlich. Ein Client ohne aktivierte Option erhält vom Token-Endpunkt {"error":"invalid_client"}.
Um das Zugriffstoken zu erhalten, verwenden Sie Folgendes:
  1. Eine POST-Anfrage.
  2. Die Ressource token Ihrer Mandantenregion:
  3. Einen Content-Type-Header mit der Codierung application/x-www-form-urlencoded.
  4. Einen Anfragetext mit den folgenden Parametern:
Beispielanfrage: Für Windows:
Für Linux:
Die Antwort des Servers auf Ihre Anfrage enthält das Zugriffstoken:
Weitere Informationen zu Client Credentials finden Sie unter diesem Link.