developers  · docsKonto
Hent dit token
Docs · Autentificering

Autentificering

Opdateret Aug 2026 · API v3

To veje ind, én regel: den, der ejer dataene, afgør mekanismen.

Personal access tokens

Et PAT optræder som dig — det kan kun nogensinde nå dine egne lister, varer og din profil. Almindelig Authorization: Bearer pon_pat_…, intet andet. Brug det til scripts, cronjobs, Home Assistant, dashboards.

  • Oprettes på my.pon.app → Access tokens, med scopes pr. token.
  • Udløb: 90 dage som standard, op til 365, eller aldrig, hvis du vælger det.
  • Op til 10 tokens pr. konto; hemmeligheden vises præcis én gang.
  • PAT’er dækker liste-, produkt- og profil-scopes — media-scopes er forbeholdt OAuth-apps.

Apps, der logger andre brugere ind

Alt ovenfor gælder din egen konto. I det øjeblik en app logger andre pon-brugere ind, kører det via OAuth 2.1 på det hostede login (auth.pon.app) — den slags partner-clients sætter vi op individuelt. Bygger du sådan noget? Skriv til [email protected], så hjælper vi dig i gang.

Scopes

Scope Betydning
lists:read Læs dine lister og varer
lists:write Opret og ændr lister og varer
products:read Læs produktforslag og stregkoder
products:write Bidrag med produktdata
profile:read Læs dine grundlæggende profildata

Bed om det mindste sæt, der virker — du kan altid oprette endnu et token med mere.

Fejl, du vil møde

  • 401 UNAUTHORIZED — manglende/udløbet token eller et problem med DPoP-beviset (WWW-Authenticate-headeren fortæller dig hvilket).
  • 403 DEVELOPER_MODE_REQUIRED — kontoen har aldrig slået udviklertilstand til.
  • 403 EMAIL_UNVERIFIED — bekræft først kontoens e-mailadresse.