Authentifizierungsmechanismus der 123erfasst APIs
Geschrieben von Waldemar Axt
Zuletzt aktualisiert Vor 27 Tagen
Basic Authentication
Die 123erfasst APIs werden derzeit per HTTP Basic Authentication authentifiziert. Dabei werden Benutzername und Passwort kombiniert, per Base64 codiert und im Authorization-Header jeder Anfrage übertragen.
So sieht der Header ausAuthorization: Basic <base64(username:password)>
Beispiel:
Authorization: Basic emVpdF9pc3RfZ2VsZDoxMjNlcmZhc3N0
Als Hilfsmittel zum Erzeugen eines passenden Headers kann z. B. Generate HTTP Basic Auth Header verwendet werden.
Vertrauliche Zugangsdaten sollten auf externen Websites jedoch nur mit Vorsicht eingegeben werden. Nach aktuellem Kenntnisstand werden die Daten dort clientseitig verarbeitet, dafür können wir jedoch keine Gewähr übernehmen.
API Keys
Die 123erfasst APIs unterstützen derzeit keine API-Keys als allgemeines Authentifizierungsverfahren.
Der Eintrag API-Keys in der Administration unter
Admin > Konto > API-Keysist ausschließlich für Zeiterfassungsterminals vorgesehen und wird künftig in Terminal Token umbenannt.