Postman ist der schnellste Weg, um zu prüfen, ob Deine OAuth-Anwendung korrekt eingerichtet ist, bevor Du Code schreibst. Diese Anleitung führt Dich von einer neuen Anwendung bis zu einem funktionierenden API-Aufruf.
Schritt 1. Die OAuth-Anwendung erstellen
Gehe in Leadfeeder zu Settings > Company > Developer Access > Applications und klicke auf New Application.
Fülle das Formular wie in Wie Du eine OAuth-Anwendung erstellst und verwaltest beschrieben aus, mit einer Postman-spezifischen Ergänzung.
Trage Folgendes als Authorized redirect URL ein:
https://oauth.pstmn.io/v1/callback
Wähle die Scopes aus, die Deine Anfragen benötigen. Speichere die Anwendung und kopiere anschließend die Client ID und das Client Secret in einen Passwort-Manager. Das Secret wird nur einmal vollständig angezeigt.
Schritt 2. Autorisierung in Postman einrichten
Öffne den Tab Authorization bei Deinem Request oder Deiner Collection.
Einstellung | Wert |
Auth Type | OAuth 2.0 |
Add authorization data to | Request Header |
Unter Current Token:
Einstellung | Wert |
Token | Available Tokens |
Header Prefix | Bearer |
Schritt 3. Einen neuen Token konfigurieren
Fülle weiterhin im Tab Authorization den Bereich Configure New Token aus.
Einstellung | Wert |
Token Name | Ein Name, den Du wiedererkennst |
Grant Type | Authorization Code (With PKCE) |
Authorize using browser | Checkbox aktivieren |
Auth URL | |
Access Token URL | |
Client ID | Die Client ID Deiner OAuth-Anwendung |
Client Secret | Das Client Secret Deiner OAuth-Anwendung |
Code Challenge Method | SHA-256 |
Code Verifier | Leer lassen |
Scope | Eine durch Leerzeichen getrennte Liste von Scopes, zum Beispiel companies:read lists:read |
State | Ein beliebiger zufälliger String |
Client Authentication | Send client credentials in body |
Schritt 4. Die erweiterten Optionen konfigurieren
Öffne den Bereich Advanced unterhalb der Token-Einstellungen.
Refresh Token URL
https://api.leadfeeder.com/v1/oauth/token
Auth Request: Keine Änderungen nötig.
Token Request
Key | Wert | Send in |
grant_type | authorization_code | Request body |
Refresh Request
Key | Wert | Send in |
client_id | Deine Client ID | Request body |
client_secret | Dein Client Secret | Request body |
Schritt 5. Den Token abrufen
Klicke auf Get New Access Token. Dein Standardbrowser öffnet den Leadfeeder-Anmeldebildschirm und anschließend den Autorisierungsbildschirm mit dem Namen Deiner Anwendung und den angeforderten Scopes.
Stimme zu, und Postman erhält den Token.
Schritt 6. Auto-Refresh aktivieren
Sobald der Token eingetroffen ist, aktiviere Auto-refresh Token. Postman erneuert den Access Token im Hintergrund über den Refresh Token, sodass Dein Testing nicht unterbrochen wird.
Schritt 7. Eine Anfrage stellen
Du bist bereit, die API aufzurufen. Die meisten Endpunkte benötigen Deine account_id als Query-Parameter.
GET https://api.leadfeeder.com/v1/companies/{id}?account_id=[YOUR_ACCOUNT_ID]
Postman fügt den Header Authorization: Bearer ... automatisch für Dich hinzu.
Fehlerbehebung
Der Browser zeigt eine Redirect-URI-Abweichung an. Die Callback-URL in Postman stimmt nicht mit einer der Authorized redirect URLs Deiner Anwendung überein. Prüfe, ob https://oauth.pstmn.io/v1/callback exakt so auf der Anwendung hinterlegt ist.
Du erhältst insufficient_scope. Der vom Endpunkt benötigte Scope ist nicht auf Deinem Token vorhanden. Füge ihn der Anwendung in Leadfeeder hinzu und fordere anschließend einen neuen Token an, damit die Person ihn genehmigen kann.
Du erhältst forbidden. Der Scope ist auf dem Token vorhanden, aber die Leadfeeder-Person, die die Anwendung autorisiert hat, verfügt nicht über die entsprechende Berechtigung in der Plattform.
Der Token funktioniert nach dem Rotieren des Secrets nicht mehr. Das Rotieren des Client Secret wirkt sich sofort aus. Aktualisiere das Secret in Postman und fordere einen neuen Token an.
--
Fragen, Kommentare oder Feedback? Melde Dich gerne bei unserem Support-Team per Chat oder per E-Mail an support@leadfeeder
