Skip to main content
Senden Sie den Token als Authorization: Bearer dp_live_…. Ein Token ist an die Organisation gebunden, in der er erstellt wurde; ein mitgesendetes orgId wechselt den Arbeitsbereich nicht.

Effektive Rechte

Die API prüft bei jeder Anfrage die Schnittmenge aus Token-Scopes und den aktuellen Rechten des Erstellers einschließlich konfigurierter Rollenänderungen. Objektzuordnungen des Erstellers werden in den dafür vorgesehenen Bestandsabfragen berücksichtigt. GET /projects/{id}?include=properties benötigt sowohl project:read als auch property:read. Objektbeschränkte Tokens können keine neuen Projekte erstellen.

Lebenszyklus

Speichern Sie den Token außerhalb von Browsercode und öffentlichen Repositories. Legen Sie für eine Rotation einen neuen Token an, aktualisieren Sie die Integration und widerrufen Sie anschließend den alten Token. Abgelaufene oder widerrufene Tokens funktionieren nicht mehr. Auch ein inaktiver Ersteller oder eine suspendierte Organisation kann Anfragen verhindern. Prüfen Sie den zurückgegebenen Fehlercode.