Zum Hauptinhalt springen

Authentifizierung

API-Token

Verwenden Sie API-Token für Verwaltungsoperationen aus Ihrem Backend.

Token erstellen: Dashboard → Konto → API-Schlüssel → Schlüssel erstellen

In Anfragen verwenden:

Authorization: Bearer cf_api_live_abc123...

Beispielanfragen

curl https://api.consentforge.com/api/v1/properties \
-H "Authorization: Bearer cf_api_live_YOUR_TOKEN"

Einbettungstoken

Das Einbettungstoken ist der öffentliche Bezeichner Ihrer Eigenschaft. Es wird im <script>-Tag verwendet und kann gefahrlos öffentlich exponiert werden – es erlaubt nur schreibgeschützte Laufzeitoperationen.

<script
src="https://cdn.consentforge.com/consentforge.min.js"
data-token="cf_live_PUBLIC_TOKEN"
></script>

Token-Scopes

Wählen Sie beim Erstellen eines API-Schlüssels die minimal erforderlichen Scopes aus:

ScopeZugriff
properties:readEigenschaften auflisten und anzeigen
properties:writeEigenschaften erstellen und aktualisieren
policies:readRichtlinien anzeigen
policies:writeRichtlinien erstellen, veröffentlichen, zurücksetzen
receipts:readEinwilligungsquittungen anzeigen
receipts:exportQuittungen exportieren
webhooks:readWebhook-Konfiguration anzeigen
webhooks:writeWebhooks erstellen und aktualisieren
users:readBenutzer auflisten
users:writeBenutzer einladen und verwalten
adminVollzugriff (sparsam verwenden)