---
title: "API-Token als Administrator verwalten"
description: "Administratoren erstellen und widerrufen Talkspirit-API-Token in der Administration, wählen die Geltungsbereiche aus, die jeder Token trägt, und kopieren den Token-Wert einmalig"
category: integrations
section: api-and-webhooks
tags: [admin]
type: Tutorial
lastUpdated: 2026-09-11
locale: de
canonical: https://support.talkspirit.com/de/integrations/manage-api-tokens-as-an-admin
---

# API-Token als Administrator verwalten


## API-Token als Administrator verwalten

Ein API-Token ermöglicht es einer Partnerintegration, die REST-API von Talkspirit im Namen eines Mitglieds Ihrer Organisation aufzurufen. Administratoren erstellen und widerrufen Token in der **Administration**, unter **Sicherheit** und dann **API**.

> **Zusammengefasst:** Öffnen Sie die **Administration**, dann **API**, klicken Sie auf **API-Token erstellen**, benennen Sie den Partner, wählen Sie das Mitglied, in dessen Namen der Token handelt, haken Sie die benötigten Geltungsbereiche an und kopieren Sie den Token. Er erscheint nur einmal und kann nicht erneut angezeigt werden.

Die Talkspirit-API ist eine Partnerschnittstelle, keine öffentliche API für allgemeine Zwecke. Jeder Token wird für einen benannten Partner ausgestellt, es gibt kein Entwicklerportal zur Selbstbedienung, und die Ressourcen, die ein Token erreicht, sind bewusst eng gefasst: Mitglieder, Kreise, Rollen, Spannungen, Meetings, Ziele, Projekte und Aufgaben.

## Bevor Sie beginnen

Sie benötigen drei Dinge.

- **Administratorrechte.** Talkspirit verweigert die Erstellung und den Widerruf von Token durch alle anderen.
- **Das API-Modul, für Ihre Organisation aktiviert.** Es ist standardmäßig deaktiviert. Ohne es erscheint **API** nicht im Administrationsmenü, und das Öffnen der Seite über ihre Adresse gibt eine Nicht-gefunden-Seite zurück. Bitten Sie Ihren Talkspirit-Ansprechpartner, es zu aktivieren.
- **Das Konto des Partners, bereits in Ihrer Organisation vorhanden.** Ein Token handelt im Namen eines Mitglieds, und Talkspirit richtet für jeden Partner ein eigenes Konto ein. Bitten Sie Ihren Talkspirit-Ansprechpartner, dieses Konto zu erstellen, bevor Sie einen Token dafür ausstellen.

## Einen API-Token erstellen

1. Gehen Sie in die **Administration**, dann **API** unter **Sicherheit**.
2. Klicken Sie auf **API-Token erstellen**.
3. Geben Sie den **Partnernamen** ein. Er identifiziert den Token in der Liste, benennen Sie daher den Partner statt des Verwendungszwecks.
4. Suchen Sie unter **Eigentümer** das Mitglied, in dessen Namen der Token handelt, und wählen Sie es aus. Der Token sieht genau das, was dieses Mitglied sieht, und nichts weiter.
5. Haken Sie unter **Geltungsbereiche** an, was der Token tun darf. Beim Öffnen des Dialogs sind bereits alle Geltungsbereiche angehakt, die Ihre Organisation erteilen kann: **entfernen Sie also die Haken bei allem, was die Integration nicht braucht**, und prüfen Sie die Liste, bevor Sie fortfahren, denn sie enthält Schreibrechte und sie enthält **Tensions löschen**, was endgültig löscht. Mindestens ein Geltungsbereich ist erforderlich.
6. Klicken Sie auf **API-Token erstellen**.
7. Kopieren Sie den Token, speichern Sie ihn in Ihrem Passwortmanager und klicken Sie dann auf **Schließen**.

![The API page in Talkspirit Administration. API is highlighted in the Security section of the Administration menu, the Create API key button sits at the top right, and the page reads "No API keys yet".](/images/integrations/manage-api-tokens-as-an-admin/01-administration-api-page.png)

> **Warnung:** Der Token beginnt mit `ts_partner_` und wird nur einmal angezeigt, bei der Erstellung. Talkspirit bewahrt nur eine gehashte Kopie auf, sodass ihn niemand erneut anzeigen kann. Wenn Sie ihn verlieren, widerrufen Sie den Token und erstellen Sie einen neuen.

## Was jeder Geltungsbereich erlaubt

Geltungsbereiche legen fest, was der Token erreichen kann. Es gibt sechzehn, und der Dialog gruppiert sie nach dem Modul, aus dem sie lesen, denn ein Geltungsbereich wird nur angeboten, wenn dieses Modul in Ihrer Organisation aktiv ist. Drei sind ohne Modulbindung und immer verfügbar; die übrigen brauchen Struktur, Ziele, Projekte oder Meetings.

Die Namen der Geltungsbereiche folgen dem Vokabular Ihrer Organisation: wenn Sie Kreise oder Rollen unter **Terminologie** umbenannt haben, verwenden die Kontrollkästchen Ihre Begriffe.

| Gruppe | Geltungsbereich | Was ein Token damit tun kann |
| --- | --- | --- |
| Immer angeboten | **Benutzer lesen** (`users:read`) | Mitglieder und ihre Mitgliedschaften lesen |
| Immer angeboten | **Benutzer schreiben** (`users:write`) | Mitglieder bearbeiten und ihre benutzerdefinierten Felder setzen |
| Immer angeboten | **Audit-Log lesen** (`audit_log:read`) | Heute nichts. Er ist reserviert: noch kein Endpunkt verlangt ihn |
| Struktur | **Kreise lesen** (`circles:read`) | Kreise und ihre Mitglieder lesen |
| Struktur | **Kreise schreiben** (`circles:write`) | Benutzerdefinierte Felder eines Kreises setzen |
| Struktur | **Rollen lesen** (`roles:read`) | Rollen und ihre Mitglieder lesen |
| Struktur | **Rollen schreiben** (`roles:write`) | Benutzerdefinierte Felder einer Rolle setzen |
| Struktur | **Tensions lesen** (`tensions:read`) | Tensions lesen |
| Struktur | **Tensions schreiben** (`tensions:write`) | Tensions erstellen, bearbeiten und ihren Status ändern |
| Struktur | **Tensions löschen** (`tensions:delete`) | **Tensions endgültig löschen.** Siehe Warnung unten |
| Struktur | **Arbeitsvereinbarungen lesen** (`documents:read`) | Arbeitsvereinbarungen, ihren Text und ihre Kommentare lesen |
| Ziele | **Ziele lesen** (`goals:read`) | Ziele, ihre Key Results, ihre Kommentare und Zeiträume lesen |
| Projekte | **Projekte lesen** (`projects:read`) | Projekte samt Kommentaren, Abschnitten und Labels lesen |
| Projekte | **Aufgaben lesen** (`tasks:read`) | Die für den Eigentümer sichtbaren Aufgaben und ihre Kommentare lesen |
| Projekte | **Aufgaben schreiben** (`tasks:write`) | Aufgaben erstellen, im Namen des Eigentümers |
| Meetings | **Meetings lesen** (`meetings:read`) | Die für den Eigentümer sichtbaren Meetings lesen |

Zehn der sechzehn Geltungsbereiche lesen nur. Die anderen sechs verändern die Daten Ihrer Organisation: erteilen Sie sie nur einer Integration, die schreiben muss, und schützen Sie einen solchen Token so sorgfältig wie ein Passwort.

> **Warnung:** **Tensions löschen** ist destruktiv und nicht rückholbar. Ein Token damit löscht Tensions endgültig, ohne Wiederherstellung. Er ist bewusst von **Tensions schreiben** getrennt, der ihn nicht einschließt: erteilen Sie ihn also nur, wenn eine Integration wirklich hinter sich aufräumen muss. Er erreicht nur die Tensions, die das Konto des Tokens selbst erstellt hat.

Was auch immer Sie anhaken, ein Token erreicht nie mehr als sein Eigentümer. Wenn ein Partner jedes Mitglied der Organisation lesen muss, benötigt das Eigentümerkonto zuerst diese Sichtbarkeit.

## Einen API-Token widerrufen

1. Öffnen Sie auf der Seite **API** das Aktionsmenü am Ende der Zeile des Tokens.
2. Klicken Sie auf **Widerrufen**.
3. Bestätigen Sie mit **Widerrufen**.

Der Widerruf tritt sofort in Kraft und kann nicht rückgängig gemacht werden. Der Token bleibt mit dem Status **Widerrufen** in der Liste, sodass Sie die Aufzeichnung darüber behalten, was existiert hat. Token haben kein Ablaufdatum: Ein Token funktioniert, bis Sie ihn widerrufen, oder bis das API-Modul für Ihre Organisation deaktiviert wird, was alle Token gleichzeitig stoppt.

## Nächste Schritte

- [Talkspirit-API-Dokumentation](/de/integrations/partner-api)
- [Eine Integration aktivieren oder deaktivieren](/de/integrations/enable-a-cloud-file-picker)
