/Betrieb/API-Token im Workspace

API-Token im Workspace

ERZuletzt geändert 14. September 2026 · Etappe Redaktion 2 min Business

Die Verwaltung zeigt alle API-Token des Workspace mit ihren Besitzern — die Antwort auf die Frage, was noch läuft, wenn jemand die Firma verlässt. Zu finden unter Verwaltung → API-Token.

Ab Business. Die Workspace-API steht in den Tarifen Business und Enterprise offen; auf Free bleibt sie gesperrt, und der Reiter „API-Zugriff" zeigt dort nur, wofür sie gut ist.
Die Verwaltungssicht auf alle API-Token des Workspace
Die Verwaltungssicht auf alle API-Token des Workspace

Zwei Griffe, mehr nicht

Ein Admin kann hier nachsehen und zurückziehen. Er kann keine Token anlegen und keine ändern. Das Menü nennt diese Grenze selbst: Bei Davids Token steht dort „Ändern kann nur David Sommer selbst — im eigenen Konto."

Der Grund ist die Zuordnung: Ein Token schreibt unter dem Namen der Person, an die er gebunden ist. Ein vom Admin angelegter oder umgestellter Token würde unter fremdem Namen weiterarbeiten — die Kennzeichnung „via API" wäre dann nicht mehr ehrlich.

Die vier Kennzahlen

Über der Liste stehen vier Zahlen, die die üblichen Fragen sofort beantworten:

Aktiv — wie viele Token gerade gültig sind, und wie viele davon schreiben dürfen.

Läuft in 14 Tagen ab — was demnächst still aufhört zu funktionieren.

Ohne Besitzer — Token, deren Konto archiviert ist. Sie werden bereits abgewiesen; zum Aufräumen gehören sie trotzdem zurückgezogen.

Seit 30 Tagen ungenutzt — Kandidaten zum Abschalten.

Darunter filtern Alle · Aktiv · Läuft bald ab · Erloschen, und die Suche findet Token über Name, Besitzer oder Präfix.

Beim Offboarding

Verlässt jemand das Unternehmen, reicht das Archivieren des Kontos: Die Rechte folgen immer der Person, also werden ihre Token ab diesem Moment abgewiesen. Diese Seite ist die Kontrolle dazu — sie zeigt unter „Ohne Besitzer", was übrig geblieben ist, damit es sauber zurückgezogen werden kann.

Gut zu wissen

Rechte: Diese Seite sehen nur Admins. Team-Mitglieder verwalten ihre eigenen Token im Benutzerkonto, Kunden haben keine.

Zurückziehen wirkt sofort und ist endgültig — der Token lässt sich nicht wieder aktivieren, es braucht einen neuen.

Erloschene Token verschwinden 30 Tage nach ihrem Ende von selbst.

Den Klartext eines Tokens sieht hier niemand — gespeichert ist nur seine Prüfsumme, angezeigt wird die verkürzte Form.

Auch diese Seite nennt die Adresse der OpenAPI-Beschreibung mit Kopierknopf — dieselbe wie im Benutzerkonto.

API-Zugriff gibt es ab Tarif Business. Bei einem Rückfall auf Free bleiben vorhandene Token erhalten und werden nur abgewiesen.

Etappe Flow kennenlernen — Projektmanagement und Tickets für Teams und ihre Kunden, mit allem, was diese Doku zeigt. Mehr auf etappe.ai.