Zum Hauptinhalt springen

Schnellstart

In wenigen Minuten zum ersten erfolgreichen Aufruf: Für jede Schnittstelle zeigt diese Seite ein vollständiges Beispiel mit einer lesenden Methode — Token anfordern, Methode aufrufen, Antwort ausgeben. Wählen Sie oben in einem Beispiel Ihre Programmiersprache; die Auswahl gilt für alle Beispiele.

Erst ohne Code ausprobieren

Dieselben Methoden können Sie vorab direkt in der Swagger-Oberfläche aufrufen — siehe Direkt ausprobieren.

Bevor Sie beginnen​

  1. API-Client anlegen — siehe API-Clients: So gehen Sie vor:

    BeispielRessourceZugriffsartScope
    MO-APIMitglieder Online APIDirekter Login mit Benutzername/Passwort (Password)mo_member
    VO-APIVerein Online APIAPI Keyvo_member
    Verein-APIVerein APIAPI Keyva_mitglied
  2. Secret erzeugen und sicher ablegen (Reiter Secret).

  3. Bei Zugriffsart API Key: dem API-Benutzer eine Benutzerrolle mit Leserecht auf Mitglieder zuweisen und den API-Schlüssel abholen (Reiter API-Benutzer).

  4. Einige Minuten warten, bis der Client wirksam ist — siehe Speichern und Wirksamwerden.

  5. Zugangsdaten eintragen: Jedes Beispiel beginnt mit einem hervorgehobenen Block. Tragen Sie dort Ihre Werte zwischen die Anführungszeichen ein — weitere Einstellungen sind nicht nötig.

Zugangsdaten schützen

Zugangsdaten direkt im Skript sind nur zum Ausprobieren auf dem eigenen Rechner gedacht. Geben Sie die Datei nicht weiter, laden Sie sie nicht auf einen Webserver hoch und legen Sie sie nicht in einem Git-Repository ab. Wie Sie Zugangsdaten im dauerhaften Betrieb sicher ablegen, beschreibt Zugangsdaten sicher ablegen.

Sind Zugangsdaten doch in falsche Hände geraten, erzeugen Sie im API-Client sofort ein neues Secret (Reiter Secret) — das bisherige Secret wird nach kurzer Verzögerung ungültig. Ist auch der API-Schlüssel betroffen, löschen Sie den API-Client und legen Sie ihn neu an; nur so wird der bisherige Schlüssel ungültig (siehe API-Schlüssel). Ein betroffenes Passwort ändern Sie umgehend.

Hinweise zu den Beispielen​

Jedes Beispiel gibt das Ergebnis — oder die Fehlermeldung — aus und wartet am Ende auf die Eingabetaste. So bleibt das Fenster geöffnet, bis Sie es selbst schließen.

Bei CMD beachten

Öffnen Sie die Eingabeaufforderung (Windows-Taste, cmd eingeben), tragen Sie Ihre Werte im ersten Block ein und fügen Sie das gesamte Beispiel ein. curl und PowerShell sind ab Windows 10 enthalten.

  • Die Befehle sind zum Einfügen in die Eingabeaufforderung gedacht. Speichern Sie sie stattdessen als .bat-Datei, schreiben Sie %%i statt %i.
  • Zeichen wie %, &, ^, !, " oder ' in Passwörtern oder Schlüsseln verarbeitet die Eingabeaufforderung womöglich nicht zuverlässig.

MO-API: Eigene Mitgliedsdaten abrufen​

MethodeGET /api/app/member/members — lädt alle Mitglieder, die das angemeldete Mitglied sehen darf: das eigene Mitglied und gegebenenfalls Familienmitglieder
In der Swagger-Oberflächemoapi.netxp-verein.de/swagger, Bereich Member
AnmeldungE-Mail-Adresse und Passwort des Mitglieds
Scopemo_member
Eingabeaufforderung (CMD): einfügen und ausführen
REM ACHTUNG: Nur zum lokalen Testen! Zugangsdaten niemals weitergeben oder veroeffentlichen.
REM Tragen Sie hier Ihre Werte ein:
set "CLIENT_ID=1234_mein_client"
set "CLIENT_SECRET=mein_secret"
set "EMAIL=mitglied@example.de"
set "PASSWORD=mein_passwort"

REM 1. Token mit E-Mail-Adresse und Passwort des Mitglieds anfordern und das Access Token merken
for /f "usebackq delims=" %i in (`powershell -NoProfile -Command "$body = @{grant_type='password'; client_id='%CLIENT_ID%'; client_secret='%CLIENT_SECRET%'; username='%EMAIL%'; password='%PASSWORD%'; scope='mo_member'}; (Invoke-RestMethod -Uri 'https://zugang.netxp-verein.de/connect/token' -Method Post -Body $body).access_token"`) do set "ACCESS_TOKEN=%i"

REM 2. Beispielmethode aufrufen und das Ergebnis anzeigen
curl -s "https://moapi.netxp-verein.de/api/app/member/members" ^
-H "Authorization: Bearer %ACCESS_TOKEN%"

echo.
pause

Die Antwort enthält die sichtbaren Mitglieder mit ID und Namen sowie die Angabe, ob ein Familienzugang erlaubt ist (Beispielwerte):

Antwort
{
"members": [
{
"memberID": 4711,
"isPatriarch": true,
"academicTitle": null,
"firstname": "Max",
"lastname": "Mustermann",
"picturethumb": "…"
}
],
"allowFamilyAccess": false
}
Mitglieder melden sich immer mit E-Mail-Adresse an

Bei der MO-API gibt es weder Benutzername noch VereinsID und keinen API-Schlüssel — die Anmeldung erfolgt immer mit E-Mail-Adresse und Passwort eines Mitglieds mit freigeschaltetem MitgliederOnline-Zugang. Den Zugang richtet der Verein unter Web-Zugänge ein; die Anmeldung aus Sicht des Mitglieds beschreibt Login und Registrierung.

VO-API: Mitglieder suchen​

MethodePOST /api/app/member-search/list — gibt die Mitglieder zurück, die den Filterkriterien entsprechen; hier begrenzt auf einen Treffer (maxResultCount: 1)
In der Swagger-Oberflächevoapi.netxp-verein.de/swagger, Bereich MemberSearch
AnmeldungAPI-Schlüssel
Scopevo_member
Eingabeaufforderung (CMD): einfügen und ausführen
REM ACHTUNG: Nur zum lokalen Testen! Zugangsdaten niemals weitergeben oder veroeffentlichen.
REM Tragen Sie hier Ihre Werte ein:
set "CLIENT_ID=1234_mein_client"
set "CLIENT_SECRET=mein_secret"
set "API_KEY=mein_api_schluessel"

REM 1. Token mit dem API-Schluessel anfordern und das Access Token merken
for /f "usebackq delims=" %i in (`powershell -NoProfile -Command "$body = @{grant_type='api_key'; client_id='%CLIENT_ID%'; client_secret='%CLIENT_SECRET%'; apikey='%API_KEY%'; scope='vo_member'}; (Invoke-RestMethod -Uri 'https://zugang.netxp-verein.de/connect/token' -Method Post -Body $body).access_token"`) do set "ACCESS_TOKEN=%i"

REM 2. Beispielmethode aufrufen und das Ergebnis anzeigen
curl -s -X POST "https://voapi.netxp-verein.de/api/app/member-search/list" ^
-H "Authorization: Bearer %ACCESS_TOKEN%" ^
-H "Content-Type: application/json" ^
-d "{\"maxResultCount\": 1}"

echo.
pause

Die Antwort enthält die Spaltenbeschreibungen (columns), die Datenzeilen (data) und Angaben zur Seitenaufteilung (meta, z. B. die Gesamtzahl der Treffer). Weitere Filter- und Sortiermöglichkeiten zeigt die Swagger-Oberfläche bei der Methode.

Die Ausgabe enthält echte Mitgliedsdaten

Das Beispiel zeigt Daten Ihres Vereins im Klartext an. Geben Sie die Ausgabe nicht weiter und rufen Sie nur so viele Datensätze ab, wie Sie tatsächlich benötigen.

Mit Benutzerdaten statt API-Schlüssel

Die VO-API akzeptiert gleichwertig die Anmeldung mit VereinsID, Benutzername und Passwort eines Vereinsbenutzers — siehe Mit Benutzerdaten (Passwort).

Verein-API: Mitglieder abrufen​

MethodeGET /api/verein/mitglied?MaxResultCount=1 — lädt die Liste der Mitglieder, hier begrenzt auf einen Treffer
In der Swagger-Oberflächevapi.netxp-verein.de/swagger, Bereich Mitglied
AnmeldungAPI-Schlüssel
Scopeva_mitglied
Eingabeaufforderung (CMD): einfügen und ausführen
REM ACHTUNG: Nur zum lokalen Testen! Zugangsdaten niemals weitergeben oder veroeffentlichen.
REM Tragen Sie hier Ihre Werte ein:
set "CLIENT_ID=1234_mein_client"
set "CLIENT_SECRET=mein_secret"
set "API_KEY=mein_api_schluessel"

REM 1. Token mit dem API-Schluessel anfordern und das Access Token merken
for /f "usebackq delims=" %i in (`powershell -NoProfile -Command "$body = @{grant_type='api_key'; client_id='%CLIENT_ID%'; client_secret='%CLIENT_SECRET%'; apikey='%API_KEY%'; scope='va_mitglied'}; (Invoke-RestMethod -Uri 'https://zugang.netxp-verein.de/connect/token' -Method Post -Body $body).access_token"`) do set "ACCESS_TOKEN=%i"

REM 2. Beispielmethode aufrufen und das Ergebnis anzeigen
curl -s "https://vapi.netxp-verein.de/api/verein/mitglied?MaxResultCount=1" ^
-H "Authorization: Bearer %ACCESS_TOKEN%"

echo.
pause

Die Antwort ist seitenweise aufgebaut: items enthält die Mitglieder, totalCount die Gesamtzahl. Mit SkipCount blättern Sie weiter, mit Sorting legen Sie die Sortierung fest. Den Aufbau eines Mitglieds zeigt die Swagger-Oberfläche bei der Methode unter Responses.

Die Ausgabe enthält echte Mitgliedsdaten

Das Beispiel zeigt Daten Ihres Vereins im Klartext an. Geben Sie die Ausgabe nicht weiter und rufen Sie nur so viele Datensätze ab, wie Sie tatsächlich benötigen.

Ohne API-Schlüssel: Client Credentials

Bei der Verein-API kann sich die Anwendung auch ganz ohne API-Benutzer anmelden. Dann entfällt das Feld apikey und grant_type lautet client_credentials — siehe Mit Client Credentials.

Klappt nicht?​

MeldungHäufige Ursache
invalid_clientClient-ID oder Secret falsch, oder der Client ist noch nicht wirksam (einige Minuten warten).
invalid_request … not allowed to use the specified scopeDer angeforderte Scope ist dem API-Client nicht zugewiesen.
invalid_grant API-Key ungültig.Der API-Schlüssel ist falsch oder gehört zu einem anderen Client.
invalid_grant Benutzer oder Passwort ungültig.Anmeldedaten falsch; bei Mitgliedern die E-Mail-Adresse prüfen.
HTTP 401 beim AufrufKein oder ein abgelaufenes Token im Header Authorization.
HTTP 403 beim AufrufDem Benutzer fehlt ein Recht — oder ein fachlicher Fehler; die Meldung steht in error.message.

Alle Meldungen und was Sie dagegen tun können, finden Sie unter Fehlerbehandlung.

Wie geht es weiter?​

  • Weitere Methoden finden Sie in der Swagger-Oberfläche der jeweiligen Schnittstelle — siehe Verbindungsdaten.
  • Alle Anmeldewege, das Wiederverwenden von Tokens und die sichere Ablage der Zugangsdaten beschreibt die Seite Authentifizierung.