developers  · docsKonto
Hämta ditt token
Docs · Autentisering

Autentisering

Uppdaterad Aug 2026 · API v3

Två vägar in, en regel: den som äger datan avgör mekanismen.

Personliga åtkomsttoken

Ett PAT agerar som du — det når bara dina egna listor, varor och din profil. Vanlig Authorization: Bearer pon_pat_…, inget mer. Använd det för skript, cron-jobb, Home Assistant, dashboards.

  • Skapas på my.pon.app → Åtkomsttoken, med scopes per token.
  • Giltighetstid: 90 dagar som standard, upp till 365, eller utan utgång om du vill.
  • Upp till 10 token per konto; hemligheten visas exakt en gång.
  • PAT täcker list-, produkt- och profil-scopes — media-scopes är reserverade för OAuth-appar.

Appar som loggar in andra användare

Allt ovan gäller ditt eget konto. I samma stund som en app loggar in andra pon-användare går det via OAuth 2.1 på den hostade inloggningen (auth.pon.app) — sådana partnerklienter sätter vi upp individuellt. Bygger du något sådant? Skriv till [email protected] så hjälper vi dig igång.

Scopes

Scope Betydelse
lists:read Läsa dina listor och varor
lists:write Skapa och ändra listor och varor
products:read Läsa produktförslag och streckkoder
products:write Bidra med produktdata
profile:read Läsa din profils grunduppgifter

Begär den minsta uppsättning som fungerar — du kan alltid skapa ett nytt token med mer.

Fel du kommer att möta

  • 401 UNAUTHORIZED — saknat/utgånget token, eller ett problem med DPoP-beviset (headern WWW-Authenticate berättar vilket).
  • 403 DEVELOPER_MODE_REQUIRED — kontot har aldrig aktiverat utvecklarläget.
  • 403 EMAIL_UNVERIFIED — bekräfta kontots e-postadress först.