---
title: "Kunden-Tokens auflisten"
description: "Gibt die für den aktuellen Nutzer sichtbaren API-Tokens zurück. Eingeschränkte Nutzer sehen nur ihre kundenbezogenen Tokens; Admins sehen alle Tokens. Tokens sind maskiert: nur die ersten 8 Zeichen werden angezeigt."
---

`GET /api/customer/tokens`

## Beispiel (cURL)

```bash
curl -X GET "$BASE_URL/api/customer/tokens" \
  -H "Cookie: $SESSION_COOKIE" \
  -H "Accept: application/json"
```

## Antwort (Response)

```json
[
  {
    "id": 2,
    "organizationId": 1,
    "name": "Customer Scoped Token",
    "customerId": 5,
    "customerName": "Acme Corp",
    "lastUsedAt": null,
    "expiresAt": null,
    "createdAt": "2026-02-01T08:00:00.000Z",
    "tokenHint": "wsm_f7e6d5..."
  }
]
```

## Häufige Fehler

- `401 Unauthorized` wenn du nicht angemeldet bist
- `403 Forbidden` wenn der Nutzer keinen Lesezugriff hat

