Kunden-Token erstellen
Erstellt einen neuen API-Token mit Gültigkeitsbereich für einen Kunden. Eingeschränkte Nutzer müssen customerId angeben. Der vollständige Token wird nur einmal zurückgegeben. Bewahre ihn sicher auf.
POST /api/customer/tokens
Anfrage (Request Body)
| Feld | Typ | Erforderlich | Standard | Beschreibung |
|---|---|---|---|---|
name | string | Ja | - | Anzeigename des Tokens (1-255 Zeichen) |
expiresInDays | number | Nein | null | Tage bis zum Ablauf (1-365). Null = kein Ablauf. |
customerId | number | Nein* | null | Token auf einen bestimmten Kunden beschränken. Erforderlich für eingeschränkte Nutzer. |
Beispiel (cURL)
curl -X POST "$BASE_URL/api/customer/tokens" \
-H "Cookie: $SESSION_COOKIE" \
-H "Content-Type: application/json" \
-d '{
"name": "Acme Corp API Token",
"customerId": 5,
"expiresInDays": 180
}'Antwort (Response)
{
"id": 2,
"name": "Acme Corp API Token",
"token": "wsm_f7e6d5c4b3a2...",
"lastUsedAt": null,
"expiresAt": "2026-10-15T08:00:00.000Z",
"createdAt": "2026-04-15T08:00:00.000Z"
}Häufige Fehler
400 Invalid customer IDwenn die customerId nicht zu deiner Organisation gehört400 customerId is requiredwenn ein eingeschränkter Nutzer keine customerId angibt403 Forbiddenwenn der Kunde außerhalb des Gültigkeitsbereichs des Nutzers liegt
Berechtigungen
Offen für Organisations-Admins und für die Rolle readonly; editor und responder werden mit
insufficientPermissions abgewiesen. Ein Nur-Lese-Zugang ist immer kundengebunden, customerId
ist für ihn deshalb Pflicht und muss einen seiner eigenen Kunden benennen. Ein
organisationsweiter Token (ohne customerId) ist für diese Rolle nicht erreichbar.
Der ausgestellte Token erbt die Rolle seines Erstellers. Ein von einem Nur-Lese-Zugang erzeugter Token kann damit nicht mehr als dieser Zugang: Er löscht keine Monitore und ändert keine Besitzklasse.
API-Tokens
API-Tokens ermöglichen den programmatischen Zugriff auf die Uptimeify-API. Tokens haben das Präfix wsm_ und können auf einen bestimmten Kunden oder organisationsweit beschränkt werden.
Organisations-Token erstellen
Erstellt einen neuen API-Token. Der vollständige Token wird nur einmal zurückgegeben. Bewahre ihn sicher auf. Erfordert die Admin-Rolle.