Authentifizierungsmechanismus der 123erfasst APIs

Geschrieben von Waldemar Axt

Zuletzt aktualisiert Vor 27 Tagen

Basic Authentication

Die 123erfasst APIs werden derzeit per HTTP Basic Authentication authentifiziert. Dabei werden Benutzername und Passwort kombiniert, per Base64 codiert und im Authorization-Header jeder Anfrage übertragen.

So sieht der Header aus
Authorization: Basic <base64(username:password)>

Beispiel:

Authorization: Basic emVpdF9pc3RfZ2VsZDoxMjNlcmZhc3N0

Als Hilfsmittel zum Erzeugen eines passenden Headers kann z. B. Generate HTTP Basic Auth Header verwendet werden.

Vertrauliche Zugangsdaten sollten auf externen Websites jedoch nur mit Vorsicht eingegeben werden. Nach aktuellem Kenntnisstand werden die Daten dort clientseitig verarbeitet, dafür können wir jedoch keine Gewähr übernehmen.

API Keys

  • Die 123erfasst APIs unterstützen derzeit keine API-Keys als allgemeines Authentifizierungsverfahren.

  • Der Eintrag API-Keys in der Administration unter Admin > Konto > API-Keys ist ausschließlich für Zeiterfassungsterminals vorgesehen und wird künftig in Terminal Token umbenannt.