---
title: "App-Installation-Token ausstellen"
description: "Authentifizieren Sie eine Developer Application mit einer einmaligen RS256-Assertion und stellen Sie ein kurzlebiges Token für eine genehmigte App Installation aus."
---
<nav class="docs-breadcrumb" aria-label="Breadcrumb"><a href="/de/docs/">CloudPrint-Dokumentation</a><span aria-hidden="true">/</span><span>API-Referenz</span></nav>

# App-Installation-Token ausstellen

<p class="docs-lead">Authentifizieren Sie eine Developer Application mit einer einmaligen RS256-Assertion und stellen Sie ein kurzlebiges Token für eine genehmigte App Installation aus.</p>

<div class="api-endpoint-summary"><span class="api-method api-method-post">POST</span><code>/developer-api/v1/app-installations/{installationId}/access-tokens</code><span><strong>API-Version:</strong> v1</span><span><strong>operationId:</strong> <code>issueInstallationAccessToken</code></span><a href="/de/docs/api/v1/app-installations/access-token/index.md">Als Markdown anzeigen</a></div>

## Funktion dieser Methode

Authentifizieren Sie eine Developer Application mit einer einmaligen RS256-Assertion und stellen Sie ein kurzlebiges Token für eine genehmigte App Installation aus.

## Authentifizierung

Senden Sie eine einmalige RS256-Assertion der Developer Application in `Authorization: Bearer <application_assertion>`. Sie ist kein Public-API-Zugriffstoken.

## Anfrage

**Produktions-URL:** `https://public-api.cloudprint.me/developer-api/v1/app-installations/{installationId}/access-tokens`

### Parameter

| Name | Position | Typ | Erforderlich | Beschreibung | Einschränkungen |
| --- | --- | --- | --- | --- | --- |
| `installationId` | path | `string (uuid)` | ja | Stabile UUID der App Installation in der Zuordnung des Integrators. | — |
| `X-Request-Id` | header | `string` | nein | Optionale Kennung zur Anfrageverfolgung; CloudPrint gibt einen sicheren Wert im Antwort-Header zurück. | maxLength: 128; example: `"order-100045-attempt-1"` |

### Anfrageinhalt

**Inhaltstyp:** `application/json`

| Name | Typ | Erforderlich | Beschreibung | Einschränkungen |
| --- | --- | --- | --- | --- |
| `permissions` | `array` | nein | Für die App Installation genehmigte Berechtigungen. | — |

### Anfragebeispiele

#### cURL

```bash
curl -sS https://public-api.cloudprint.me/developer-api/v1/app-installations/$INSTALLATION_ID/access-tokens \
  -H "Authorization: Bearer $APPLICATION_ASSERTION" \
  -H 'Content-Type: application/json' \
  -d '{"permissions":["documents:write","print_jobs:write"]}'
```

## Antwort

**HTTP-Status:** `200` — Anfrage erfolgreich.

### Antwortfelder

| Name | Typ | Erforderlich | Beschreibung | Einschränkungen |
| --- | --- | --- | --- | --- |
| `access_token` | `string` | ja | Kurzlebiges OAuth2-Bearer-Token für Anfragen an die Public API. | example: `"eyJ..."` |
| `token_type` | `string` | ja | OAuth2-Token-Typ; die Public API verwendet `Bearer`. | enum: `Bearer` |
| `expires_in` | `integer` | ja | Gültigkeitsdauer des Zugriffstokens in Sekunden ab Ausstellung. | min: 1; example: `3600` |
| `installation_id` | `string (uuid)` | ja | Stabile UUID der App Installation, die mit der Ressource verknüpft ist. | — |
| `account_id` | `string (uuid)` | ja | Stabile UUID des CloudPrint-Kontos, dem die Ressource gehört. | — |
| `permissions` | `array` | ja | Für die App Installation genehmigte Berechtigungen. | — |

### Beispielantwort

```json
{
  "access_token": "eyJ...",
  "token_type": "Bearer",
  "expires_in": 3600,
  "installation_id": "11111111-1111-4111-8111-111111111111",
  "account_id": "11111111-1111-4111-8111-111111111111",
  "permissions": [
    "agents:read"
  ]
}
```

## Fehler

| HTTP-Status | Beschreibung |
| --- | --- |
| `401` | Authentifizierung fehlt oder ist ungültig. |
| `422` | Mindestens ein Feld ist ungültig. |
| `429` | Anfragelimit überschritten; beachten Sie Retry-After. |
| `500` | Interner CloudPrint-Fehler. |

## Hinweise zur Integration

- Erstellen Sie für jede Anfrage eine neue Assertion: RS256, aktives `kid`, `client_id` in `iss` und `sub`, exakte Methoden-URL in `aud`, höchstens fünf Minuten Laufzeit und eindeutiges `jti`.
- Ordnen Sie die stabile `installation_id` Ihrem Kunden oder Tenant zu. Die Methode akzeptiert keine externe Kunden-ID.
- Es gibt kein Refresh-Token. Cachen Sie das Token bis kurz vor `expires_in` und stellen Sie dann ohne erneute Installation ein neues aus.

## Verwandte Dokumentation

<div class="docs-card-grid"><a class="docs-card" href="/de/docs/developer-platform/installations/"><strong>Installationen und Zugriffstoken</strong><span>Installieren Sie eine Anwendung in Kundenkonten und stellen Sie für jede Installation eigene Zugriffstoken aus.</span></a>
<a class="docs-card" href="/de/docs/api/v1/authentication/client-context/"><strong>Aktuellen API-Client-Kontext abrufen</strong><span>Prüfen Sie, welches CloudPrint-Konto, welche Client-Anwendung und welche Scopes das aktuelle Zugriffstoken repräsentiert.</span></a>
<a class="docs-card" href="/de/docs/api/v1/errors/"><strong>Fehler und Wiederholungen der CloudPrint API</strong><span>Behandeln Sie HTTP-Statuscodes, maschinenlesbare Fehler, Anfragelimits, Anfrageverfolgung und sichere Wiederholungslogik.</span></a></div>

<nav class="docs-resource-links" aria-label="Nächste Schritte"><a href="https://cloudprint.me/status/">Dienststatus</a><a href="/de/docs/api/v1/explorer/">OpenAPI</a><a href="https://developer.cloudprint.me">Developer Portal</a><a href="https://my.cloudprint.me">Konto öffnen</a><a href="/docs/legal/privacy/">Datenschutzerklärung</a><a href="/docs/legal/terms/">Nutzungsbedingungen</a><a href="/docs/legal/payments-and-refunds/">Zahlungen und Erstattungen</a><a href="/docs/legal/data-processing/">DPA</a><a href="/docs/legal/service-level-agreement/">Service Level Agreement</a></nav>