Öffentliche API
Scopes
Ressourcen- und Aktionsberechtigungen für API-Schlüssel der öffentlichen API
Scopes beschränken, was ein Schlüssel darf. Vergeben Sie möglichst wenig Rechte: nur die Ressourcen und Aktionen, die Ihre Integration braucht.
Format
Scopes werden als Zuordnung Ressource → Aktionen gespeichert. Fehlt eine benötigte Aktion, antwortet die API mit 403 und einem Detail wie API key lacks scope orders:write.
Verfügbare Scopes
| Ressource | Aktionen |
|---|---|
events | read, write, delete |
ticket_types | read, write, delete |
orders | read, write, cancel |
tickets | read, write, issue, check_in, cancel |
discounts | read, write, delete, validate |
webhooks | read, write, delete |
Typische Zuordnungen
| Operation | Benötigter Scope |
|---|---|
| Veranstaltungen listen / lesen | events:read |
| Veranstaltung erstellen / aktualisieren | events:write |
| Bestellung / Checkout erstellen | orders:write |
| Bestellung stornieren | orders:cancel |
| Tickets manuell ausgeben | tickets:issue |
| Check-in per Code | tickets:check_in |
| Rabattcode prüfen | discounts:validate |
| Webhook-Endpunkte verwalten | webhooks:write |
Beispiel für Schlüsselberechtigungen
{
"events": ["read", "write"],
"ticket_types": ["read"],
"orders": ["read", "write"],
"tickets": ["read", "issue", "check_in"],
"discounts": ["read", "validate"],
"webhooks": ["read", "write"]
}Rotieren Sie einen Schlüssel im Dashboard, wenn sich Scopes ändern oder ein Geheimnis möglicherweise geleakt wurde. Die Rotation widerruft den alten Secret und stellt einen Ersatz aus.