Zum Hauptinhalt springen

Authentifizierung — API-Schlüssel + OAuth

Zwei Wege zur Autorisierung: serverseitig und im Auftrag einer Nutzerin bzw. eines Nutzers.

Experte· 6 Min. Lesezeit· Zuletzt aktualisiert: 2026-05-05· 18 Nutzer fanden das hilfreich
**API-Schlüssel — für serverseitige Arbeit.** 1. Einstellungen → Entwickler → API-Schlüssel → „Neuer Schlüssel“ → Bereich wählen (lesen / schreiben / admin). 2. Schlüssel geheim halten — niemandem zeigen. 3. Bei jeder Anfrage `Authorization: Bearer YOUR_KEY` mitsenden. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — im Auftrag einer Nutzerin bzw. eines Nutzers.** Drittanbieter-Anwendungen (z. B. der Glanevo Zapier-Connector) nutzen diesen Ablauf: 1. **OAuth-App** im Glanevo-Entwicklerpanel registrieren, um `client_id` und `client_secret` zu erhalten. 2. Nutzerin bzw. Nutzer zu `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read` weiterleiten. 3. Nach Genehmigung Rückkehr zu Ihrer Callback-URL mit `code`-Parameter. 4. `code` am Token-Endpunkt gegen `access_token` tauschen (eine Stunde gültig). 5. `refresh_token` für längerfristigen Zugriff verwenden. **Scopes:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (alles) 🔒 Schlüssel widerrufen: Entwicklerpanel → „Widerrufen“ — wirkt sofort.

War dieser Artikel hilfreich?