---
title: "Kunden-Token erstellen"
description: "Erstellt einen neuen API-Token mit Gültigkeitsbereich für einen Kunden. Eingeschränkte Nutzer müssen customerId angeben. Der vollständige Token wird nur einmal zurückgegeben. Bewahre ihn sicher auf."
---

`POST /api/customer/tokens`

## Anfrage (Request Body)

| Feld | Typ | Erforderlich | Standard | Beschreibung |
|-------|------|----------|---------|-------------|
| `name` | string | Ja | - | Anzeigename des Tokens (1-255 Zeichen) |
| `expiresInDays` | number | Nein | null | Tage bis zum Ablauf (1-365). Null = kein Ablauf. |
| `customerId` | number | Nein* | null | Token auf einen bestimmten Kunden beschränken. Erforderlich für eingeschränkte Nutzer. |

## Beispiel (cURL)

```bash
curl -X POST "$BASE_URL/api/customer/tokens" \
  -H "Cookie: $SESSION_COOKIE" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "Acme Corp API Token",
    "customerId": 5,
    "expiresInDays": 180
  }'
```

## Antwort (Response)

```json
{
  "id": 2,
  "name": "Acme Corp API Token",
  "token": "wsm_f7e6d5c4b3a2...",
  "lastUsedAt": null,
  "expiresAt": "2026-10-15T08:00:00.000Z",
  "createdAt": "2026-04-15T08:00:00.000Z"
}
```

## Häufige Fehler

- `400 Invalid customer ID` wenn die customerId nicht zu deiner Organisation gehört
- `400 customerId is required` wenn ein eingeschränkter Nutzer keine customerId angibt
- `403 Forbidden` wenn der Kunde außerhalb des Gültigkeitsbereichs des Nutzers liegt

