Nach erfolgreicher Authentifizierung können – je nach zugewiesenen Rechten – weitere REST-API-Endpunkte genutzt werden, z. B. zum Bearbeiten von Anfragen oder Verwalten von Bestellungen.
Unterstützte Methoden
Angabe aller unterstützten Methoden.Allgemein
Um auf die REST API zugreifen zu können, benötigen Sie ein Benutzerkonto für das Admin-Interface des Shops. Die Rechte und Rollen dieses Kontos steuern, auf welche REST-API-Endpunkte Sie zugreifen dürfen und welche HTTP-Methoden (GET, POST, PUT, DELETE) Ihnen zur Verfügung stehen.
Beispiel:
- Ein Benutzer mit nur Leserechten kann Anfragen abrufen, aber nicht bearbeiten oder löschen.
- Ein Benutzer mit Administratorrechten hat vollen Zugriff auf alle REST-Dienste und Methoden.
Verwendung der Methoden
GET login/checkToken/{otok}
Dieser Endpunkt überprüft ein Double-Opt-in-Token (otok) auf Gültigkeit. Er wird z. B. im Rahmen des Passwort-Zurücksetzen-Prozesses verwendet.
Beispiel
Antwort
Fehlercodes
POST login
Dieser Endpunkt ermöglicht die Anmeldung über E-Mail/Passwort oder einen API-Schlüssel (apiKey). Bei erfolgreicher Authentifizierung werden ein accessToken und ein refreshToken zurückgegeben.
Wird der Parameter ?setCookie in der URL angegeben, werden die Tokens als Cookies gesetzt und das refreshToken wird nicht in der JSON-Antwort zurückgegeben.
Beispiel
Request Body
Antwort
Fehlercodes
POST login/refresh
Dieser Endpunkt stellt ein neuesaccessToken aus, das über ein gültiges refreshToken autorisiert wird.
Wird der Parameter ?setCookie in der URL angegeben, setzt der Endpunkt das neue accessToken zusätzlich als Cookie.
Beispiel
Request Body
Antwort
Fehlercodes
POST login/passwordLink
Dieser Endpunkt versendet eine E-Mail mit einem Link zum Zurücksetzen des Passworts an die angegebene E-Mail-Adresse.Beispiel
Request Body
Antwort
Fehlercodes
POST login/setPassword
Dieser Endpunkt setzt ein neues Passwort für ein Benutzerkonto. Die Aktion muss durch ein gültiges Double-Opt-in-Token autorisiert sein, das zuvor per E-Mail (login/paswordLink) versendet wurde.
Beispiel
Request Body
Antwort
Fehlercodes
POST login/logout
Dieser Endpunkt meldet den aktuellen Benutzer ab. Dabei werden die gesetzten Cookies füraccessToken und refreshToken gelöscht und der Refresh-Token aus der Datenbank entfernt.
