Auth

Access-Token holen

posthttps://open-api.mynextdays.com/v1/oauth/token

Client-ID + Client-Secret gegen ein Access-Token tauschen.

Das Token gilt eine Stunde. Hol es nicht bei jedem Aufruf neu — halte es im Speicher und tausche erst, wenn es abläuft oder ein 401 kommt. Ein Widerruf im Dashboard verhindert neue Tokens sofort; ein bereits ausgegebenes läuft binnen der Stunde ab.

Anfrage-Körperpflicht

client_idstringpflicht
client_secretstringpflicht
grant_typestringStandard client_credentials

Antworten

200Successful Response
access_tokenstringpflicht
expires_inintegerpflicht

Restgültigkeit in Sekunden.

scopestringpflicht

Gewährte Scopes, durch Leerzeichen getrennt.

token_typestringStandard Bearer
401Client-ID/Secret falsch oder Zugang widerrufen.
403Dem Zugang ist kein Scope zugeordnet.
422Validation Error
detailarray of ValidationError
ctxContext
inputInput
locarray of string | integerpflicht
msgstringpflicht
typestringpflicht
429Zu viele Versuche (10 pro Minute).

Sprache

Nur in diesem Browser, nur für „Ausprobieren“ — der Wert wird nicht gespeichert und nicht an uns geschickt.

Anfrage
curl -X POST 'https://open-api.mynextdays.com/v1/oauth/token' \
  -H 'Authorization: Bearer <access_token>' \
  -H 'Content-Type: application/json' \
  -d '{
  "client_id": "mnd_live_id_4f2c1a9b8e7d6c5b4a39",
  "client_secret": "mnd_live_xxxxxxxxxxxxxxxxxxxx"
}'

Ohne Token antwortet der Aufruf mit 401 — das ist der erwartete Weg.

Beispiel
{
  "access_token": "…",
  "expires_in": 1,
  "scope": "…"
}