App-Installation-Token ausstellen
Authentifizieren Sie eine Developer Application mit einer einmaligen RS256-Assertion und stellen Sie ein kurzlebiges Token für eine genehmigte App Installation aus.
POST
/developer-api/v1/app-installations/{installationId}/access-tokensAPI-Version: v1operationId: issueInstallationAccessTokenAls Markdown anzeigenFunktion dieser Methode
Authentifizieren Sie eine Developer Application mit einer einmaligen RS256-Assertion und stellen Sie ein kurzlebiges Token für eine genehmigte App Installation aus.
Authentifizierung
Senden Sie eine einmalige RS256-Assertion der Developer Application in Authorization: Bearer <application_assertion>. Sie ist kein Public-API-Zugriffstoken.
Anfrage
Produktions-URL: https://public-api.cloudprint.me/developer-api/v1/app-installations/{installationId}/access-tokens
Parameter
| Name | Position | Typ | Erforderlich | Beschreibung | Einschränkungen |
|---|---|---|---|---|---|
installationId | path | string (uuid) | ja | Stabile UUID der App Installation in der Zuordnung des Integrators. | — |
X-Request-Id | header | string | nein | Optionale Kennung zur Anfrageverfolgung; CloudPrint gibt einen sicheren Wert im Antwort-Header zurück. | maxLength: 128; example: "order-100045-attempt-1" |
Anfrageinhalt
Inhaltstyp: application/json
| Name | Typ | Erforderlich | Beschreibung | Einschränkungen |
|---|---|---|---|---|
permissions | array | nein | Für die App Installation genehmigte Berechtigungen. | — |
Anfragebeispiele
cURL
bash
curl -sS https://public-api.cloudprint.me/developer-api/v1/app-installations/$INSTALLATION_ID/access-tokens \
-H "Authorization: Bearer $APPLICATION_ASSERTION" \
-H 'Content-Type: application/json' \
-d '{"permissions":["documents:write","print_jobs:write"]}'Antwort
HTTP-Status: 200 — Anfrage erfolgreich.
Antwortfelder
| Name | Typ | Erforderlich | Beschreibung | Einschränkungen |
|---|---|---|---|---|
access_token | string | ja | Kurzlebiges OAuth2-Bearer-Token für Anfragen an die Public API. | example: "eyJ..." |
token_type | string | ja | OAuth2-Token-Typ; die Public API verwendet Bearer. | enum: Bearer |
expires_in | integer | ja | Gültigkeitsdauer des Zugriffstokens in Sekunden ab Ausstellung. | min: 1; example: 3600 |
installation_id | string (uuid) | ja | Stabile UUID der App Installation, die mit der Ressource verknüpft ist. | — |
account_id | string (uuid) | ja | Stabile UUID des CloudPrint-Kontos, dem die Ressource gehört. | — |
permissions | array | ja | Für die App Installation genehmigte Berechtigungen. | — |
Beispielantwort
json
{
"access_token": "eyJ...",
"token_type": "Bearer",
"expires_in": 3600,
"installation_id": "11111111-1111-4111-8111-111111111111",
"account_id": "11111111-1111-4111-8111-111111111111",
"permissions": [
"agents:read"
]
}Fehler
| HTTP-Status | Beschreibung |
|---|---|
401 | Authentifizierung fehlt oder ist ungültig. |
422 | Mindestens ein Feld ist ungültig. |
429 | Anfragelimit überschritten; beachten Sie Retry-After. |
500 | Interner CloudPrint-Fehler. |
Hinweise zur Integration
- Erstellen Sie für jede Anfrage eine neue Assertion: RS256, aktives
kid,client_idinissundsub, exakte Methoden-URL inaud, höchstens fünf Minuten Laufzeit und eindeutigesjti. - Ordnen Sie die stabile
installation_idIhrem Kunden oder Tenant zu. Die Methode akzeptiert keine externe Kunden-ID. - Es gibt kein Refresh-Token. Cachen Sie das Token bis kurz vor
expires_inund stellen Sie dann ohne erneute Installation ein neues aus.
Verwandte Dokumentation
Installationen und ZugriffstokenInstallieren Sie eine Anwendung in Kundenkonten und stellen Sie für jede Installation eigene Zugriffstoken aus.Aktuellen API-Client-Kontext abrufenPrüfen Sie, welches CloudPrint-Konto, welche Client-Anwendung und welche Scopes das aktuelle Zugriffstoken repräsentiert.Fehler und Wiederholungen der CloudPrint APIBehandeln Sie HTTP-Statuscodes, maschinenlesbare Fehler, Anfragelimits, Anfrageverfolgung und sichere Wiederholungslogik.