Zuletzt aktualisiert:

API-Token generieren

In diesem Artikel erfahren Sie, wie Sie API-Token generieren können., die für Integrationen mit SafetyCulture erforderlich sind.

What are the differences between service user and user API tokens?

Service user and user API tokens offer flexible ways to connect external tools to SafetyCulture.

  • Service user API tokens are best suited for long-term or shared integrations where access should stay the same regardless of user changes. You can set their permissions, which makes them ideal for stable, system-level connections.

  • User API tokens are suitable for one-off tasks, personal workflows, or scenarios where access needs to reflect a specific user's permissions or group and site memberships.

Choosing the correct token type ensures your integration runs smoothly while matching your organization's security and access needs.

Functionality

Service user API token

User API token

Ownership

Created for a service user (system-based or integration-focused)

Created by an individual user

Login

Cannot be used to log in

Can be used to log in

Permissions

Assigned for each service user

Inherits the user’s permission set

Group and site access control

Not supported

Inherits access from the user

Integrations

Designed for long-term or shared integrations

Suited for short-term or personal use

Token stability

Not affected by user changes

Will expire if user is deactivated or exits the organization

Activity logs

Shows the service user name

Shows the individual user’s name

Visibility

Not shown in the user list

Visible in user settings

Billing

Does not count toward seat billing

Counts toward assigned user seat

Each user can create up to 10 active user API tokens. Whereas, each organization can have up to 20 active service user tokens.

If you belong to multiple organizations, you need to create separate API tokens for your integrations. This applies to both service user and user API tokens.

Bitte beachten Sie, dass API-Tokens nach 30 Tagen ohne Nutzung automatisch verfallen. Sie müssen dann ein neues Token generieren, damit Ihre Integrationen weiterhin mit Safetyculture funktionieren.

If your organization uses single sign-on (SSO) and does not allow non-SSO logins, you may not be prompted to enter a password when you generate a new user API token.

API-Token generieren

  1. In der Web-App anmelden.

  2. Klicken Sie unten links auf der Seite auf Ihren Nutzernamen und wählen Sie Mein Profil aus.

  3. Klicken Sie oben rechts auf der Seite auf Symbol für EinstellungenEinstellungen.

  4. Wählen Sie oben rechts auf der Seite auf API-Token aus.

  5. Klicken Sie oben rechts auf der Seite auf API-Token generieren. Mithilfe der Web-App einen API-Token generieren.

  6. Geben Sie im Popup-Fenster dem Token einen Namen und geben Sie Ihr Konto-Passwort ein. Wenn Ihre Organisation Single Sign-on (SSO) verwendet und Anmeldungen ohne SSO nicht zulässt, sollten Sie kein Passwort eingeben müssen.

  7. Klicken Sie auf Generieren.

  8. Klicken Sie auf den neu generierten Token, um ihn in Ihre Zwischenablage zu kopieren. Achten Sie darauf, den Token sicher zu speichern, da Sie ihn nach dem Schließen des Pop-up-Fensters nicht mehr sehen können.

Ein API-Token deaktivieren

  1. In der Web-App anmelden.

  2. Klicken Sie unten links auf der Seite auf Ihren Nutzernamen und wählen Sie Mein Profil aus.

  3. Klicken Sie oben rechts auf der Seite auf Symbol für EinstellungenEinstellungen.

  4. Wählen Sie oben rechts auf der Seite auf API-Token aus.

  5. Klicken Sie auf der rechten Seite des Token auf Delete iconWiderrufen.

  6. Klicken Sie in dem Pop-up-Fenster auf Widerrufento confirm.

Häufig gestellte Fragen

It depends on how your integration is set up.

  • For custom-built integrations (such as Workato, scripts, or direct API calls using a service user or user API token): Yes. Regenerating the token will break the integration until the replacement token is manually updated in your integration settings.

  • For built-in SafetyCulture integrations (such as Power BI, Microsoft Teams, or SharePoint): No. These integrations use system-managed tokens, so revoking or regenerating your API tokens will not affect them.

Brauchen Sie noch weitere Hilfe?
In diesem Artikel