Auth
Access-Token holen
post
https://open-api.mynextdays.com/v1/oauth/tokenClient-ID + Client-Secret gegen ein Access-Token tauschen.
Das Token gilt eine Stunde. Hol es nicht bei jedem Aufruf neu — halte es im Speicher und tausche erst, wenn es abläuft oder ein 401 kommt. Ein Widerruf im Dashboard verhindert neue Tokens sofort; ein bereits ausgegebenes läuft binnen der Stunde ab.
Anfrage-Körperpflicht
client_idstringpflichtclient_secretstringpflichtgrant_typestringStandard client_credentialsAntworten
200Successful Response
access_tokenstringpflichtexpires_inintegerpflichtRestgültigkeit in Sekunden.
scopestringpflichtGewährte Scopes, durch Leerzeichen getrennt.
token_typestringStandard Bearer401Client-ID/Secret falsch oder Zugang widerrufen.
403Dem Zugang ist kein Scope zugeordnet.
422Validation Error
detailarray of ValidationErrorctxContextinputInputlocarray of string | integerpflichtmsgstringpflichttypestringpflicht429Zu viele Versuche (10 pro Minute).
Sprache
Nur in diesem Browser, nur für „Ausprobieren“ — der Wert wird nicht gespeichert und nicht an uns geschickt.
Anfrage
curl -X POST 'https://open-api.mynextdays.com/v1/oauth/token' \
-H 'Authorization: Bearer <access_token>' \
-H 'Content-Type: application/json' \
-d '{
"client_id": "mnd_live_id_4f2c1a9b8e7d6c5b4a39",
"client_secret": "mnd_live_xxxxxxxxxxxxxxxxxxxx"
}'Ohne Token antwortet der Aufruf mit 401 — das ist der erwartete Weg.
Beispiel
{
"access_token": "…",
"expires_in": 1,
"scope": "…"
}