Schnellstart
In fünf Minuten zum ersten Aufruf
Drei Schritte. Nur der erste läuft über die Oberfläche — alles andere ist ein Aufruf.
1 · Zugang anlegen
Im Dashboard einen Zugang erzeugen und dabei festlegen, was er darf: Rechte je Bereich und, wenn gewünscht, nur bestimmte Objekte. Ein Zugang für den Reinigungsplan braucht keinen Zugriff auf Umsätze.
Konto → API-Zugang
Das client_secret wird einmal angezeigt; gespeichert wird nur sein Hash. Ein verlorenes Secret wird nicht wiederhergestellt, sondern ersetzt.
2 · Token holen
Client-ID und Secret gegen ein Access-Token tauschen. Es gilt eine Stunde und trägt genau die Rechte des Zugangs.
curl -X POST https://open-api.mynextdays.com/v1/oauth/token \
-H 'Content-Type: application/json' \
-d '{
"grant_type": "client_credentials",
"client_id": "mnd_live_id_…",
"client_secret": "mnd_live_…"
}'{
"access_token": "eyJhbGciOiJIUzI1NiIs…",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "properties:read availability:read reservations:read"
}Halte das Token im Speicher und tausche erst neu, wenn es abläuft oder ein 401 kommt — nicht bei jedem Aufruf. Ein Widerruf im Dashboard verhindert neue Tokens sofort.
3 · Ersten Aufruf machen
Token als Authorization: Bearer … mitschicken. Jede Liste antwortet im gleichen Umschlag: data plus pagination.
curl https://open-api.mynextdays.com/v1/properties \
-H 'Authorization: Bearer <access_token>'{
"data": [
{
"id": "8f14e45f-…",
"title": "Feriehus Kornblomst",
"status": "active",
"currency": "DKK",
"timezone": "Europe/Copenhagen",
"units_total": 1,
"max_guests": 6,
"channels": { "marketplace": true, "website": false }
}
],
"pagination": {
"limit": 50,
"offset": 0,
"has_more": true,
"next_starting_after": "8f14e45f-…"
}
}Ruf danach GET /v1/me auf — es sagt dir, welche Rechte und welche Objekte dieser Zugang hat, ohne dass du es durch eine Reihe von 403ern herausfinden musst.