🔌 API-Tokens
Die API-Tokens ermöglichen es, BolloPrint mit externen Werkzeugen wie Make (Integromat), Zapier, eigenen Skripten oder jedem System zu verbinden, das Daten in der Werkstatt lesen oder schreiben muss, ohne dass eine Person davorsitzt.
Sie sind unter Einstellungen → Erweiterungen → API-Tokens für Admins und Inhaber verfügbar.
Die API ist in den Tarifen Max und Business enthalten. Wenn dein Tarif sie nicht enthält, erscheint der Bereich gesperrt, und Aufrufe mit Token werden abgewiesen, auch wenn das Token existiert.
Was kann eine Integration mit einem API-Token machen?
Je nach der Rolle, die du dem Token zuweist, kann eine Integration:
- Bestellungen automatisch erstellen, wenn ein Verkauf von einer anderen Plattform eingeht.
- Den Status der Bestellungen lesen, um ein externes Nachverfolgungssystem zu aktualisieren.
- Kunden in großer Menge aus einem Import hinzufügen.
- Den Bestand für Lagerwarnungen abfragen.
Der Token handelt im Namen eines „System"-Benutzers der Werkstatt, nicht einer konkreten Person.
Einen API-Token erstellen
- Geh zu Einstellungen → Erweiterungen → API-Tokens.
- Klick auf „Token erstellen".
- Fülle das Formular aus:
- Name: etwas Beschreibendes, um zu wissen, wofür er dient (z. B. „Make — Web-Bestellungen").
- Rolle: die Zugriffsebene des Tokens (
admin,workeroderviewer). Nutze das nötige Minimum. - Ablauf: wie lange der Token aktiv ist (1 Woche, 1 Monat, 3 Monate, 1 Jahr oder ohne Ablauf).
- Klick auf Token erstellen.
🔐 Der Token wird nur einmal angezeigt
Unmittelbar nach dem Erstellen des Tokens zeigt das System den vollständigen Schlüssel an. Kopier ihn in diesem Moment — er kann nicht erneut angesehen werden. Wenn du ihn verlierst, musst du einen neuen Token erstellen und den vorherigen widerrufen.
Der Token beginnt mit bp_tat_
Alle Werkstatt-Tokens beginnen mit dem Präfix bp_tat_ (BolloPrint Tenant API Token). Er ist leicht zu erkennen, wenn du mehrere Tokens in einem Passwortmanager hast.
Rollen des Tokens
| Rolle | Was er machen kann |
|---|---|
admin | Voller Zugriff (Lesen und Schreiben in allen Modulen). |
worker | Entspricht einem Mitarbeiter: verwaltet Bestellungen, Kunden, Katalog. |
viewer | Nur Lesen. Nützlich für Integrationen, die nur Daten abfragen müssen. |
Einen Token deaktivieren
Wenn du einen Token nicht mehr brauchst, aber den Verlauf dessen behalten möchtest, was er gemacht hat, nutze Deaktivieren. Der Token funktioniert nicht mehr, bleibt aber in der Liste.
Wenn du ihn vollständig aus der Liste entfernen möchtest, nutze Löschen (nur bei bereits deaktivierten oder abgelaufenen Tokens verfügbar).
Nutzungsprüfung
Jedes Mal, wenn eine Integration die API mit einem Token aufruft, erfasst BolloPrint die Aktion im Verlauf der Bestellung oder des Angebots, das sie ändert. Statt des Namens einer Person siehst du als Urheber „API".
Wer kann API-Tokens verwalten?
Nur Admins und Inhaber können Tokens erstellen, ansehen und widerrufen. Die Mitarbeiter und Nur Lesen haben keinen Zugriff auf diesen Bereich.