Zum Inhalt

API-Token

Ein persönliches Zugriffstoken lässt ein Skript, einen CI-Job oder jede Integration die Empi-REST-API als Sie aufrufen. Es sieht genau das, was Sie sehen, und kann genau das ändern, was Sie ändern können.

Persönliche Zugriffstoken in den Einstellungen

Ein Token erstellen

  1. Öffnen Sie Settings > API.
  2. Klicken Sie auf Create token.
  3. Geben Sie ihm einen Name (zum Beispiel "CI pipeline"), damit Sie es später wiedererkennen.
  4. Wählen Sie seine Permissions: Read-only (nur GET-Anfragen) oder Read & write (Daten lesen und ändern).
  5. Wählen Sie eine Expiration: 7 Tage, 30 Tage, 90 Tage, 1 Jahr oder kein Ablauf.
  6. Klicken Sie auf Create und kopieren Sie dann das Secret.

Warning

Das Secret wird einmalig bei der Erstellung angezeigt. Es gewährt Zugriff auf Ihren gesamten Workspace, bewahren Sie es also wie ein Passwort auf (einen Secret-Manager, Ihren CI-Secrets-Store) und fügen Sie es niemals in ein geteiltes Dokument oder ein öffentliches Repository ein. Wenn ein Token durchsickert, widerrufen Sie es sofort: Der Widerruf wird umgehend wirksam.

Jede Token-Zeile zeigt, wann es abläuft und wann es zuletzt verwendet wurde, sodass Sie eines erkennen, das Sie vergessen hatten.

Ein Token verwenden

Senden Sie es als Bearer-Token bei Ihren API-Anfragen. Die vollständige Liste der Endpunkte, ihrer Parameter und ihrer Antworten finden Sie in der API-Referenz.

Ein Token widerrufen

Klicken Sie in der Token-Zeile auf Revoke und bestätigen Sie. Das Token funktioniert sofort nicht mehr und kann nicht wiederhergestellt werden. Erstellen Sie ein neues, falls Sie weiterhin Zugriff benötigen.

Aufrufe mit einem Token werden in Ihrem Aktivitätsprotokoll der API zugeordnet.

Tip

Wenn Ihr Ziel darin besteht, einen KI-Assistenten mit Ihren Tasks arbeiten zu lassen, benötigen Sie überhaupt kein Token. Verwenden Sie stattdessen den MCP-Server: Er meldet sich über Ihren Browser an, und Sie können ihn jederzeit trennen.