Zum Inhalt springen
DE

Raum-API-Tokens

Ein Raum-API-Token (Präfix cmap_) lässt ein Skript oder Werkzeug auf einem Raum arbeiten, ganz ohne Browsersitzung. Es ist der empfohlene Weg, Uploads, Importe, das Anlegen von Markern und Exporte zu automatisieren.

Nur der Eigentümer des Raums kann Tokens anlegen (ein Token kann keine Tokens ausstellen).

  1. Gehen Sie zu Meine Räume und klicken Sie auf der Raumkarte auf die Schaltfläche API (Schlüssel).

    Das Fenster Raum-API-Tokens, geöffnet über eine Raumkarte.

  2. Wählen Sie die benötigten Berechtigungen und legen Sie das Token an.

  3. Kopieren Sie das Geheimnis jetzt — es wird nur ein einziges Mal angezeigt.

    Das Fenster API-Tokens mit dem Geheimnis eines frisch ausgestellten Tokens.

Stellen Sie ein Token nur mit dem aus, was es braucht:

Berechtigung Erlaubt dem Token …
read Den Raum lesen (Metadaten, Marker, Ebenen, Kommentare, Raster) und ihn exportieren
write Importieren, Marker anlegen (einzeln + massenhaft), Marker aktualisieren und löschen, Ebenen anlegen, Ebenenstil, Kommentare und Rasterdarstellung bearbeiten
upload Ebenendateien hochladen (GeoJSON / zip / gpkg / GeoTIFF)

Ein Token wird ausschließlich auf diesen raumbezogenen Datenendpunkten akzeptiert — alles andere liefert 403 api_token_not_allowed:

Berechtigung Endpunkte
read GET /api/rooms/:roomId, .../info, .../markers[/:markerId], .../marker-icons, .../comments, .../raster-layers[/:layerId]; GET /api/layers/:roomName; POST .../export, .../export-jobs, GET .../export-size, .../export-jobs/:id[/artifact], .../export-manifest
write POST .../layers (GeoJSON inline), .../markers (Einzelanlage), PATCH .../markers/:markerId, DELETE .../markers/:markerId (jeder Marker — siehe unten), .../import, .../bulk-import, .../clone-jobs, .../comments[/:id/replies], PATCH .../comments/:id, DELETE .../comments/:id[/replies/:rid] (nur eigene Kommentare), PATCH /api/layers/:layerId, PATCH .../raster-layers/:id/display, POST .../markers/upload-image, POST .../marker-icons
upload POST /api/layers/upload, .../upload-chunk, .../process-chunked
(jedes Token) Auftragsabfrage (GET /api/layers/jobs/:id, /api/jobs/:id), Kacheln, Lesen von Ebenenobjekten, Marker-Bild-Weiterleitung

Dies sind Eigentümer- bzw. Admin-Vorgänge — führen Sie sie als Eigentümer aus (in der App oder mit Ihrem Eigentümer-JWT). Sie liefern absichtlich 403 api_token_not_allowed:

  • Einen Raum anlegen / löschen / leeren / umbenennen; auf öffentlich schalten; Kamera- und Zeitleisteneinstellungen
  • Mitglieder einladen / entfernen; Tokens ausstellen, auflisten oder widerrufen
  • Konto / Verbrauch lesen (/api/account), Admin-Routen, register-user, /users/me
  • Eine Ebene oder Rasterebene löschen

Der Raum muss bereits existieren (vom Eigentümer angelegt); das Token arbeitet darin.

Zum Schnellstart für einen vollständigen Durchlauf zum Kopieren und Einfügen.