> ## Documentation Index
> Fetch the complete documentation index at: https://docs.deal-pipe.de/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung und Scopes

> Tokenrechte, Organisation und Widerruf verstehen.

Senden Sie den Token als `Authorization: Bearer dp_live_…`. Ein Token ist an die Organisation gebunden, in der er erstellt wurde; ein mitgesendetes `orgId` wechselt den Arbeitsbereich nicht.

## Effektive Rechte

Die API prüft bei jeder Anfrage die Schnittmenge aus Token-Scopes und den aktuellen Rechten des Erstellers einschließlich konfigurierter Rollenänderungen. Objektzuordnungen des Erstellers werden in den dafür vorgesehenen Bestandsabfragen berücksichtigt.

| Aktion | Scope |
| - | - |
| Projekte lesen | `project:read` |
| Projekt erstellen | `project:create` |
| Einheiten und Importstatus lesen | `property:read` |
| Einheit erstellen | `property:create` |
| Einheiten importieren | `property:import` |
| Ordner lesen | `files:read` |
| Ordner erstellen | `files:upload` |

`GET /projects/{id}?include=properties` benötigt sowohl `project:read` als auch `property:read`. Objektbeschränkte Tokens können keine neuen Projekte erstellen.

## Lebenszyklus

Speichern Sie den Token außerhalb von Browsercode und öffentlichen Repositories. Legen Sie für eine Rotation einen neuen Token an, aktualisieren Sie die Integration und widerrufen Sie anschließend den alten Token.

Abgelaufene oder widerrufene Tokens funktionieren nicht mehr. Auch ein inaktiver Ersteller oder eine suspendierte Organisation kann Anfragen verhindern. Prüfen Sie den zurückgegebenen [Fehlercode](/de/developers/errors).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.