Docs · Autentificering
Autentificering
Opdateret Aug 2026 · API v3To veje ind, én regel: den, der ejer dataene, afgør mekanismen.
Personal access tokens
Et PAT optræder som dig — det kan kun nogensinde nå dine egne lister,
varer og din profil. Almindelig Authorization: Bearer pon_pat_…, intet
andet. Brug det til scripts, cronjobs, Home Assistant, dashboards.
- Oprettes på my.pon.app → Access tokens, med scopes pr. token.
- Udløb: 90 dage som standard, op til 365, eller aldrig, hvis du vælger det.
- Op til 10 tokens pr. konto; hemmeligheden vises præcis én gang.
- PAT’er dækker liste-, produkt- og profil-scopes — media-scopes er forbeholdt OAuth-apps.
Apps, der logger andre brugere ind
Alt ovenfor gælder din egen konto. I det øjeblik en app logger andre pon-brugere ind, kører det via OAuth 2.1 på det hostede login (auth.pon.app) — den slags partner-clients sætter vi op individuelt. Bygger du sådan noget? Skriv til [email protected], så hjælper vi dig i gang.
Scopes
| Scope | Betydning |
|---|---|
lists:read |
Læs dine lister og varer |
lists:write |
Opret og ændr lister og varer |
products:read |
Læs produktforslag og stregkoder |
products:write |
Bidrag med produktdata |
profile:read |
Læs dine grundlæggende profildata |
Bed om det mindste sæt, der virker — du kan altid oprette endnu et token med mere.
Fejl, du vil møde
401 UNAUTHORIZED— manglende/udløbet token eller et problem med DPoP-beviset (WWW-Authenticate-headeren fortæller dig hvilket).403 DEVELOPER_MODE_REQUIRED— kontoen har aldrig slået udviklertilstand til.403 EMAIL_UNVERIFIED— bekræft først kontoens e-mailadresse.