Zum Hauptinhalt springen

Mit OAuth über Postman auf die Leadfeeder API zugreifen

Eine Schritt-für-Schritt-Anleitung zur Authentifizierung gegen die Leadfeeder API mit OAuth 2.0 in Postman.

Verfasst von Ruthie Keith

Postman ist der schnellste Weg, um zu prüfen, ob Deine OAuth-Anwendung korrekt eingerichtet ist, bevor Du Code schreibst. Diese Anleitung führt Dich von einer neuen Anwendung bis zu einem funktionierenden API-Aufruf.


Schritt 1. Die OAuth-Anwendung erstellen

Gehe in Leadfeeder zu Settings > Company > Developer Access > Applications und klicke auf New Application.

Fülle das Formular wie in Wie Du eine OAuth-Anwendung erstellst und verwaltest beschrieben aus, mit einer Postman-spezifischen Ergänzung.

Trage Folgendes als Authorized redirect URL ein:

https://oauth.pstmn.io/v1/callback

Wähle die Scopes aus, die Deine Anfragen benötigen. Speichere die Anwendung und kopiere anschließend die Client ID und das Client Secret in einen Passwort-Manager. Das Secret wird nur einmal vollständig angezeigt.


Schritt 2. Autorisierung in Postman einrichten

Öffne den Tab Authorization bei Deinem Request oder Deiner Collection.

Einstellung

Wert

Auth Type

OAuth 2.0

Add authorization data to

Request Header

Unter Current Token:

Einstellung

Wert

Token

Available Tokens

Header Prefix

Bearer


Schritt 3. Einen neuen Token konfigurieren

Fülle weiterhin im Tab Authorization den Bereich Configure New Token aus.

Einstellung

Wert

Token Name

Ein Name, den Du wiedererkennst

Grant Type

Authorization Code (With PKCE)

Authorize using browser

Checkbox aktivieren

Auth URL

Access Token URL

Client ID

Die Client ID Deiner OAuth-Anwendung

Client Secret

Das Client Secret Deiner OAuth-Anwendung

Code Challenge Method

SHA-256

Code Verifier

Leer lassen

Scope

Eine durch Leerzeichen getrennte Liste von Scopes, zum Beispiel companies:read lists:read

State

Ein beliebiger zufälliger String

Client Authentication

Send client credentials in body


Schritt 4. Die erweiterten Optionen konfigurieren

Öffne den Bereich Advanced unterhalb der Token-Einstellungen.

Refresh Token URL

https://api.leadfeeder.com/v1/oauth/token

Auth Request: Keine Änderungen nötig.

Token Request

Key

Wert

Send in

grant_type

authorization_code

Request body

Refresh Request

Key

Wert

Send in

client_id

Deine Client ID

Request body

client_secret

Dein Client Secret

Request body


Schritt 5. Den Token abrufen

Klicke auf Get New Access Token. Dein Standardbrowser öffnet den Leadfeeder-Anmeldebildschirm und anschließend den Autorisierungsbildschirm mit dem Namen Deiner Anwendung und den angeforderten Scopes.

Stimme zu, und Postman erhält den Token.


Schritt 6. Auto-Refresh aktivieren

Sobald der Token eingetroffen ist, aktiviere Auto-refresh Token. Postman erneuert den Access Token im Hintergrund über den Refresh Token, sodass Dein Testing nicht unterbrochen wird.


Schritt 7. Eine Anfrage stellen

Du bist bereit, die API aufzurufen. Die meisten Endpunkte benötigen Deine account_id als Query-Parameter.

GET https://api.leadfeeder.com/v1/companies/{id}?account_id=[YOUR_ACCOUNT_ID]

Postman fügt den Header Authorization: Bearer ... automatisch für Dich hinzu.


Fehlerbehebung

Der Browser zeigt eine Redirect-URI-Abweichung an. Die Callback-URL in Postman stimmt nicht mit einer der Authorized redirect URLs Deiner Anwendung überein. Prüfe, ob https://oauth.pstmn.io/v1/callback exakt so auf der Anwendung hinterlegt ist.

Du erhältst insufficient_scope. Der vom Endpunkt benötigte Scope ist nicht auf Deinem Token vorhanden. Füge ihn der Anwendung in Leadfeeder hinzu und fordere anschließend einen neuen Token an, damit die Person ihn genehmigen kann.

Du erhältst forbidden. Der Scope ist auf dem Token vorhanden, aber die Leadfeeder-Person, die die Anwendung autorisiert hat, verfügt nicht über die entsprechende Berechtigung in der Plattform.

Der Token funktioniert nach dem Rotieren des Secrets nicht mehr. Das Rotieren des Client Secret wirkt sich sofort aus. Aktualisiere das Secret in Postman und fordere einen neuen Token an.

--

Fragen, Kommentare oder Feedback? Melde Dich gerne bei unserem Support-Team per Chat oder per E-Mail an support@leadfeeder

Hat dies deine Frage beantwortet?