---
title: "Organisations-Tokens auflisten"
description: "Gibt alle API-Tokens der Organisation zurück. Tokens sind maskiert: nur die ersten 8 Zeichen werden angezeigt. Erfordert die Admin-Rolle."
---

`GET /api/organization/tokens`

## Beispiel (cURL)

```bash
curl -X GET "$BASE_URL/api/organization/tokens" \
  -H "Cookie: $SESSION_COOKIE" \
  -H "Accept: application/json"
```

## Antwort (Response)

```json
[
  {
    "id": 1,
    "organizationId": 1,
    "name": "Production API",
    "customerId": null,
    "customerName": null,
    "lastUsedAt": "2026-04-01T12:00:00.000Z",
    "expiresAt": null,
    "createdAt": "2026-01-15T10:00:00.000Z",
    "tokenHint": "wsm_a1b2c..."
  }
]
```

## Häufige Fehler

- `401 Unauthorized` wenn du nicht angemeldet bist
- `403 Forbidden` wenn du kein Admin bist

