Zum Inhalt
Myra DataHub SOC-Handbuch (Versatel) Stand · 18.08.2026

API-Zugriff

Ein API-Token lässt sich nicht erstellen

Meldung Ursache Abhilfe
Muss eine ganze Zahl zwischen 1 und 90 sein. Die Gültigkeitsdauer liegt außerhalb des erlaubten Bereichs. Tragen Sie eine ganze Zahl zwischen 1 und 90 Tagen ein.
Dieses Feld ist erforderlich. Der Name des Tokens fehlt. Vergeben Sie einen Namen, an dem Sie den Token später wiedererkennen.
Beim Erstellen des Tokens ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut. Der Server hat den Token nicht angelegt. Wiederholen Sie den Vorgang.
Beim Löschen des Tokens ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut. Der Server hat den Token nicht gelöscht. Wiederholen Sie den Vorgang.

Note

Bitte kopieren Sie Ihren neuen API-Token. Aus Sicherheitsgründen wird er nicht erneut angezeigt. Haben Sie den Token nicht kopiert, bevor Sie den Dialog geschlossen haben, lässt er sich nicht nachträglich auslesen. Löschen Sie ihn und erstellen Sie einen neuen.

Den Ablauf beschreibt API-Token erstellen.

Die API weist eine Anfrage ab

Antwort Ursache Abhilfe
400 Bad Request Die Anfrage ist unvollständig oder enthält einen ungültigen Wert. Das zurückgegebene Objekt ViolationVO nennt das Feld und den Grund. Korrigieren Sie den Wert und senden Sie die Anfrage erneut.
401 Unauthorized Der Bearer-Token fehlt, ist falsch geschrieben oder abgelaufen. Prüfen Sie den Kopf Authorization: Bearer <Token>. Ein Token gilt höchstens 90 Tage; danach erstellen Sie einen neuen.
403 Forbidden Dem Benutzerkonto hinter dem Token fehlt die Berechtigung für diesen Endpunkt – oder die Kennung im Pfad besteht nicht bzw. gehört zu einem anderen Unternehmen. Beides beantwortet die API gleich, damit sie keine fremden Kennungen preisgibt. Prüfen Sie zuerst die Kennung im Pfad, danach die Rolle des Benutzerkontos.
429 Too Many Requests Es sind 240 Anfragen je Minute erlaubt, gezählt je Benutzerkonto. Verteilen Sie die Anfragen über die Zeit. Werten Sie den Kopf Retry-After der Antwort aus und wiederholen Sie die Anfrage danach.

Die vollständige Liste steht unter Mögliche Antworten auf eine Anfrage.

Ein SOC-Konto erhält keinen Zugriff über seinen API-Token

Weist die API eine Anfrage mit SOC accounts cannot access organisation-scoped data with a personal access token. ab, ist das kein Fehler, sondern eine Absicherung: Ein SOC-Konto besitzt keine eigenen Netzwerke. Über einen persönlichen API-Token würde es die Daten desjenigen Unternehmens liefern, in das es zuletzt gewechselt ist.

  • Sprechen Sie das Unternehmen im Pfad ausdrücklich an: Verwenden Sie die Endpunkte unter /organisations/{organisation}/… statt der Endpunkte ohne Unternehmen im Pfad.