API-Token im Workspace
Die Verwaltung zeigt alle API-Token des Workspace mit ihren Besitzern — die Antwort auf die Frage, was noch läuft, wenn jemand die Firma verlässt. Zu finden unter Verwaltung → API-Token.

Zwei Griffe, mehr nicht
Ein Admin kann hier nachsehen und zurückziehen. Er kann keine Token anlegen und keine ändern. Das Menü nennt diese Grenze selbst: Bei Davids Token steht dort „Ändern kann nur David Sommer selbst — im eigenen Konto."
Der Grund ist die Zuordnung: Ein Token schreibt unter dem Namen der Person, an die er gebunden ist. Ein vom Admin angelegter oder umgestellter Token würde unter fremdem Namen weiterarbeiten — die Kennzeichnung „via API" wäre dann nicht mehr ehrlich.
Die vier Kennzahlen
Über der Liste stehen vier Zahlen, die die üblichen Fragen sofort beantworten:
Aktiv — wie viele Token gerade gültig sind, und wie viele davon schreiben dürfen.
Läuft in 14 Tagen ab — was demnächst still aufhört zu funktionieren.
Ohne Besitzer — Token, deren Konto archiviert ist. Sie werden bereits abgewiesen; zum Aufräumen gehören sie trotzdem zurückgezogen.
Seit 30 Tagen ungenutzt — Kandidaten zum Abschalten.
Darunter filtern Alle · Aktiv · Läuft bald ab · Erloschen, und die Suche findet Token über Name, Besitzer oder Präfix.
Beim Offboarding
Verlässt jemand das Unternehmen, reicht das Archivieren des Kontos: Die Rechte folgen immer der Person, also werden ihre Token ab diesem Moment abgewiesen. Diese Seite ist die Kontrolle dazu — sie zeigt unter „Ohne Besitzer", was übrig geblieben ist, damit es sauber zurückgezogen werden kann.
Gut zu wissen
Rechte: Diese Seite sehen nur Admins. Team-Mitglieder verwalten ihre eigenen Token im Benutzerkonto, Kunden haben keine.
Zurückziehen wirkt sofort und ist endgültig — der Token lässt sich nicht wieder aktivieren, es braucht einen neuen.
Erloschene Token verschwinden 30 Tage nach ihrem Ende von selbst.
Den Klartext eines Tokens sieht hier niemand — gespeichert ist nur seine Prüfsumme, angezeigt wird die verkürzte Form.
Auch diese Seite nennt die Adresse der OpenAPI-Beschreibung mit Kopierknopf — dieselbe wie im Benutzerkonto.
API-Zugriff gibt es ab Tarif Business. Bei einem Rückfall auf Free bleiben vorhandene Token erhalten und werden nur abgewiesen.