Authentifizierung
Alle API-Anfragen erfordern ein gültiges Supabase JWT-Token imAuthorization-Header:
Token erhalten
Tokens werden über Supabase Auth bezogen:- Anmelden über Supabase Auth (E-Mail/Passwort)
- Erhalten von Access Token und Refresh Token
- Einbinden des Access Tokens in alle API-Anfragen
- Erneuern der Tokens automatisch bei Ablauf
Token-Validierung
Das Backend validiert Tokens mithilfe des Supabase JWT-Secrets. Ungültige oder abgelaufene Tokens geben zurück:Feature-Einschränkungen
Einige Endpoints sind durch Feature-Einschränkungen geschützt. Wenn ein Feature für Ihr Team deaktiviert ist, gibt der Endpoint zurück:Organisationskontext
Die meisten Endpoints erfordern einen Organisationskontext, der über denX-Organization-ID-Header übergeben oder aus der aktiven Organisation des authentifizierten Benutzers abgeleitet wird.