Schritt 3: OAuth2-Token holen

OAuth2-Token vom eConnect Identity Server holen (Client Credentials), als Bearer-Token nutzen und erneuern.

Jeder PSB-Aufruf erfordert ein Bearer-Token vom Identity Server. Tokens sind standardmäßig 3600 Sekunden gültig.

Client Credentials (empfohlen)
POST /connect/token HTTP/1.1
Host: accp-identity.econnect.eu
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id=your-client-id
&client_secret=your-client-secret
&scope=ap
curl
curl -s -X POST https://accp-identity.econnect.eu/connect/token \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=your-client-id" \
  -d "client_secret=your-client-secret" \
  -d "scope=ap"
Erfolgsantwort
{
  "access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...",
  "expires_in": 3600,
  "token_type": "Bearer",
  "scope": "ap"
}
Token verwenden
Authorization: Bearer eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

Senden Sie diesen Header mit jeder Anfrage an accp-psb.econnect.eu. Ungültig oder abgelaufen → 401 Unauthorized.

Erneuern

Es gibt keinen separaten Refresh-Token-Flow für Client Credentials: fordern Sie erneut ein Token an (zum Beispiel nach ~3500 s), damit Aufrufe nicht mitten in einem Batch fehlschlagen.

Anderer Flow

Laufen Rechte über ein Endkunden-Benutzerkonto? Nutzen Sie Resource Owner Password Credentials, vollständig erklärt in Authentifizierung.

Nächster Schritt

Erste API-Aufruf (GET /me)