Zuletzt aktualisiert:

Verwalten von Benutzer-API-Token

In diesem Artikel erfahren Sie, wie Sie API-Token generieren können., die für Integrationen mit SafetyCulture erforderlich sind.

What are the differences between service user and user API tokens?

Service user and user API tokens offer flexible ways to connect external tools to SafetyCulture.

  • Service user API tokens are best suited for long-term or shared integrations where access should stay the same regardless of user changes. You can set their permissions, which makes them ideal for stable, system-level connections.

  • User API tokens are suitable for one-off tasks, personal workflows, or scenarios where access needs to reflect a specific user's permissions or group and site memberships.

Choosing the correct token type ensures your integration runs smoothly while matching your organization's security and access needs.

Functionality

Service user API token

User API token

Ownership

Created for a service user (system-based or integration-focused)

Created by an individual user

Login

Cannot be used to log in

Can be used to log in

Permissions

Assigned for each service user

Inherits the user’s permission set

Group and site access control

Not supported

Inherits access from the user

Integrations

Designed for long-term or shared integrations

Suited for short-term or personal use

Token stability

Not affected by user changes

Will expire if user is deactivated or exits the organization

Activity logs

Shows the service user name

Shows the individual user’s name

Visibility

Not shown in the user list

Visible in user settings

Billing

Does not count toward seat billing

Counts toward assigned user seat

Jeder Nutzer kann bis zu 10 aktive Nutzer-API-Token erstellen. Jede Organisation kann hingegen bis zu 20 aktive Service-Nutzer-Token haben.

Wenn Sie zu mehrere Organisationen gehören, müssen Sie separate API-Tokens für Ihre Integrationen erstellen. Dies gilt sowohl für Service-Nutzer- als auch für Nutzer-API-Tokens.

Benutzer-API-Token verfallen nach 30 Tagen Inaktivität. Abgelaufene Token verhindern, dass Ihre Integrationen funktionieren, bis Sie einen neuen Token generieren.

Wenn Ihre Organisation Single Sign-On (SSO) verwendet und keine Nicht-SSO-Anmeldungen zulässt, werden Sie möglicherweise nicht zur Eingabe eines Passworts aufgefordert, wenn Sie einen neuen Nutzer-API-Token erstellen.

Benutzer-API-Token generieren

  1. Melden Sie sich in der Web-App an.

  2. Klicken Sie unten links auf der Seite auf Ihren Nutzernamen und wählen Sie Mein Profil aus.

  3. Klicken Sie in oben rechts auf der Seite auf Symbol für EinstellungenEinstellungen.

  4. Wählen Sie oben rechts auf der Seite auf API-Token aus.

  5. Klicken Sie auf API-Token generieren. Klicken Sie auf „API-Token über die Web-App generieren“.

  6. Geben Sie im Pop-up-Fenster einen Benutzer-API-Token-Namen und das Passwort für Ihr Konto ein. Mithilfe der Web-App einen API-Token generieren.

  7. Klicken Sie auf Generieren.

  8. Klicken Sie auf den Benutzer-API-Token, um es zu kopieren. Speichern Sie den Token sicher, bevor Sie das Fenster schließen.

Einen Benutzer-API-Token widerrufen

  1. Melden Sie sich in der Web-App an.

  2. Klicken Sie unten links auf der Seite auf Ihren Nutzernamen und wählen Sie Mein Profil aus.

  3. Klicken Sie in oben rechts auf der Seite auf Symbol für EinstellungenEinstellungen.

  4. Wählen Sie oben rechts auf der Seite auf API-Token aus.

  5. Klicken Sie auf der rechten Seite des Token auf Delete iconWiderrufen.

  6. Klicken Sie in dem Popup-Fenster auf Widerrufen. Deaktivieren Sie einen Nutzer-API-Token über die Web-App.

Häufig gestellte Fragen

Das hängt davon ab, wie Ihre Integration eingerichtet ist.

  • Für benutzerdefinierte Integrationen (wie Workato, Skripte oder direkte API-Aufrufe mit einem Service-Nutzer oder Nutzer-API-Token): Ja. Das Regenerieren des Tokens unterbricht die Integration, bis das neue Token manuell in den Integrationseinstellungen aktualisiert wurde.

  • Für integrierte SafetyCulture-Integrationen (wie Power BI, Microsoft Teams oder SharePoint): Nein. Diese Integrationen verwenden systemverwaltete Tokens, sodass das Widerrufen oder Regenerieren Ihrer API-Tokens keine Auswirkungen auf sie hat.

Das Deaktivieren eines API-Tokens für einen Service-Nutzer stoppt dessen Funktion sofort, aber Sie können das Token später jederzeit wieder neu generieren. Das ist praktisch, wenn Sie eine Integration vorübergehend pausieren möchten, ohne das Token vollständig zu entfernen.

Das Löschen eines API-Tokens für einen Service-Nutzer entfernt es dauerhaft aus Ihrer Organisation. Ein Token kann nur gelöscht werden, nachdem es deaktiviert wurde. Sobald es gelöscht ist, kann das Token nicht wiederhergestellt oder neu generiert werden. Wenn Sie die Integration erneut verbinden möchten, müssen Sie ein neues Token erstellen.

Brauchen Sie noch weitere Hilfe?
In diesem Artikel