API-Token | Procurize.AI#
Generieren, verwalten und verwenden Sie API-Token für sicheren programmatischen Zugriff auf Ihren Procurize.AI‑Arbeitsbereich.
Gilt für: Procurize.AI Dashboard → Einstellungen → Token
Verfügbar in: Business‑ & Enterprise‑Plänen
Erforderliche Rolle: Sicherheitsmanager, Redakteur, Administrator oder Maintainer
Überblick#
API-Token ermöglichen sicheren, programmatischen Zugriff auf die Procurize.AI‑Plattform. Sie können Token verwenden, um Procurize.AI in Ihre internen Systeme zu integrieren, Workflows zu automatisieren oder benutzerdefinierte Anwendungen auf Basis der Plattform zu erstellen.
Wesentliche Merkmale:
- Token erben alle Berechtigungen des Benutzers, der sie erstellt hat
- Token sind organisationsbezogen – keine Angabe von
orgin API‑Aufrufen erforderlich - Unbegrenzte Anzahl von Token kann generiert werden
- Token können Ablaufdaten haben oder auf unbegrenzte Gültigkeit gesetzt werden
- Token können bei Bedarf deaktiviert und später reaktiviert werden
🔒 Sicherheitshinweis: Procurize.AI speichert den Tokenwert nicht – nur dessen Hash. Sie müssen den Token sofort nach der Erstellung kopieren und sicher speichern. Er wird nicht erneut angezeigt.
Zugriff auf das Token‑Verwaltungs‑Panel#
- Navigieren Sie zur Seite Dashboard → API‑Token.
- Das Token‑Verwaltungs‑Panel zeigt Ihre persönlichen Token an, die mit der aktuellen Organisation verknüpft sind.

Erforderliche Berechtigung: Nur Benutzer mit den Rollen Security Manager, Editor, Admin oder Maintainer können auf dieses Panel zugreifen. Für detaillierte Rollenbeschreibungen siehe Übersicht der Berechtigungen .
Generieren eines neuen Tokens#
Geben Sie einen Namen ein, um den Zweck des Tokens zu kennzeichnen.
Wählen Sie einen Ablaufzeitraum:
- 1 Monat
- 3 Monate
- 1 Jahr
- Kein Ablauf (unbegrenzte Gültigkeit)
Klicken Sie auf „Generieren“.
Wichtig – Token sofort kopieren#
Nach der Generierung wird der Tokenwert einmalig angezeigt – kopieren Sie ihn und speichern Sie ihn sicher (z. B. in einem Passwort‑Manager oder einer Umgebungsvariable).

⚠️ Sie können den Tokenwert nicht erneut einsehen. Procurize.AI speichert nur einen sicheren Hash zur Verifizierung. Wenn Sie den Token verlieren, müssen Sie ihn widerrufen und einen neuen generieren.
Verwalten vorhandener Token#
Das Token‑Panel zeigt eine Liste aller generierten Token mit folgenden Angaben:
- Name
- Suffix
- Erstellungsdatum
- Ablaufdatum (oder „-“)
- Status: Aktiv oder Inaktiv
Deaktivieren / Reaktivieren eines Tokens#
- Deaktivieren – deaktiviert den Token vorübergehend. Sie können ihn bei Bedarf später wieder reaktivieren.
- Reaktivieren – stellt einen zuvor deaktivierten Token wieder auf den aktiven Status.
💡 Deaktivierung ist nützlich, um Integrationen vorübergehend zu pausieren, ohne den Token zu löschen.
Widerrufen eines Tokens#
- Widerrufen – löscht den Token dauerhaft. Diese Aktion kann nicht rückgängig gemacht werden.
- Wenn Sie einen Token verlieren, widerrufen Sie ihn sofort und generieren Sie einen neuen.
Verwendung eines API‑Tokens#
Basis‑URL & Authentifizierung#
| Parameter | Wert |
|---|---|
| Basis‑URL | https://api.procurize.com |
| Authentifizierungsmethode | API‑Schlüssel über Header |
| Header | X-API-Key: <YOUR_API_TOKEN> |
Beispielanfrage (cURL)#
curl -X GET "https://api.procurize.com/v1/documents" \
-H "X-API-Key: YOUR_API_TOKEN"
🧠 Keine Organisations‑ID erforderlich – der Token ist an Ihre Organisation gebunden, sodass die API den Kontext automatisch auflöst.
Wichtige Sicherheits‑ und Nutzungsregeln#
| Regel | Erklärung |
|---|---|
| Token‑Berechtigungen | Der Token hat exakt dieselben Berechtigungen wie der Benutzer, der ihn erstellt hat. Ändert sich die Rolle des Benutzers, werden die Token‑Berechtigungen entsprechend aktualisiert. |
| Organisationsbindung | Token sind an die Organisation des Erstellers gebunden. Sie können einen Token nicht über mehrere Organisationen hinweg verwenden. |
| Token‑Sichtbarkeit | Der Tokenwert wird nur einmal angezeigt. Speichern Sie ihn sofort. Procurize.AI speichert nur einen Hash. |
| Abgelaufene Token | Abgelaufene Token werden automatisch deaktiviert und können nicht verwendet werden. Generieren Sie bei Bedarf einen neuen Token. |
Fehlersuche#
| Problem | Lösung |
|---|---|
| Fehler „Invalid API key“ | Stellen Sie sicher, dass der Token korrekt kopiert wurde (keine zusätzlichen Leerzeichen). Prüfen Sie, ob der Token noch aktiv und nicht abgelaufen ist. |
| Token funktioniert nach Rollenwechsel nicht | Die Token‑Berechtigungen werden an die aktuelle Rolle des Benutzers angepasst. Wenn der Benutzer Berechtigungen verloren hat, verliert der Token diese ebenfalls. |
| Verlorener Token | Widerrufen Sie den verlorenen Token und generieren Sie einen neuen. |
| Rate‑Limiting | API‑Rate‑Limits gelten je nach Plan. Prüfen Sie die X-RateLimit-*‑Header in der Antwort. |
Verwandte Themen#
- Übersicht der Berechtigungen – detaillierte Rollenbeschreibungen
- Preismodelle – welche Pläne API‑Zugriff enthalten
- REST‑API‑Referenz – detaillierte Endpunkt‑Dokumentation
