API-Tokens
Erzeuge ein persönliches Zugriffstoken für die REST-API oder einen Agenten. Wähle gezielt
die Scopes aus der Liste gemäß Lastenheft §5.3; ein Token mit nur polls:read kann zum
Beispiel niemals eine Umfrage löschen. Der volle Tokenwert wird nur direkt nach dem
Erstellen angezeigt und danach nirgends mehr im Klartext gespeichert.
Der Scope admin steht nur Instanz-Admin-Konten zur Verfügung und wird sofort unwirksam,
wenn die Admin-Rolle entzogen wird. Ein widerrufenes Token funktioniert ab der nächsten
Anfrage nicht mehr; alle API-Aufrufe werden mit der Token-ID im Audit-Log protokolliert.
Bildbeispiele

