/Extras & Integrationen/API-Token im eigenen Konto

API-Token im eigenen Konto

ERZuletzt geändert 14. September 2026 · Etappe Redaktion 3 min Business

Ein API-Token gibt eigenen Werkzeugen und KI-Agenten Zugang zu Etappe Flow — sie holen Tickets ab, legen neue an und kommentieren, im Namen der Person, die den Token erzeugt hat. Die Token liegen unter Benutzerkonto → API-Zugriff.

Ab Business. Die Workspace-API steht in den Tarifen Business und Enterprise offen; auf Free bleibt sie gesperrt, und der Reiter „API-Zugriff" zeigt dort nur, wofür sie gut ist.
Der Reiter „API-Zugriff" im Benutzerkonto mit den eigenen Token
Der Reiter „API-Zugriff" im Benutzerkonto mit den eigenen Token

Verfügbar ab Tarif Business. Auf Free zeigt der Reiter stattdessen, wofür das gut ist; vorhandene Token bleiben dabei erhalten und werden nur abgewiesen.

Einen Token erzeugen

Über den Avatar oben rechts „Benutzerkonto öffnen" wählen und zum Reiter „API-Zugriff" wechseln.

Auf „Neuer Token" klicken.

Die vier Felder ausfüllen und auf „Token erzeugen" klicken.

Der Dialog „Neuer API-Token" mit Name, Stufe, Projekten und Laufzeit
Der Dialog „Neuer API-Token" mit Name, Stufe, Projekten und Laufzeit

Name — Pflicht. Er steht später an jedem Kommentar, den der Token schreibt, also lieber „Deploy-Bot" als „test".

Was darf er — „Lesen" ruft nur ab. „Lesen + Schreiben" darf zusätzlich Tickets anlegen, den Status ändern und kommentieren.

Worauf — „Alle meine Projekte" oder „Ausgewählte Projekte". Die Auswahl lohnt sich, sobald der Token das Haus verlässt, etwa in der Automatisierung eines Kunden.

Wie lange — 30, 90, 180 oder 365 Tage. Vorbelegt sind 90; „unbegrenzt" gibt es bewusst nicht.

Der Token erscheint genau einmal

Der Token im Klartext, mit Kopierknopf — hier beim Neu-Erzeugen, das dieselbe Ansicht zeigt
Der Token im Klartext, mit Kopierknopf — hier beim Neu-Erzeugen, das dieselbe Ansicht zeigt

Direkt nach dem Erzeugen zeigt Etappe Flow den Token einmal im Klartext, mit Kopierknopf. Danach nie wieder: Gespeichert ist nur seine Prüfsumme. Auch ein Admin und auch der Betreiber können ihn nicht wiederherstellen.

In der Liste steht er anschließend nur noch verkürzt, etwa etf_bd_a3f4…c19d — genug zum Wiedererkennen, zu wenig zum Benutzen.

Geht der Wert verloren, hilft „Neu erzeugen …": Der Token bekommt einen neuen Wert, behält aber Name, Stufe, Projekte und seinen Verlauf. Der alte Wert gilt sofort nicht mehr.

Verwalten

Das „…"-Menü an jeder Zeile bietet:

Bearbeiten … — derselbe Dialog wie beim Anlegen. Name, Stufe, Projekte und Laufzeit lassen sich ändern; eine neu gewählte Laufzeit zählt ab dem Speichern neu.

Verlauf anzeigen — wann der Token erzeugt, bearbeitet, neu erzeugt, zum ersten Mal benutzt oder abgewiesen wurde.

Neu erzeugen … — tauscht nur den Wert.

Zurückziehen — beendet den Token sofort und endgültig. Der Dialog fragt vorher nach und nennt dabei, wie oft der Token in den letzten 24 Stunden im Einsatz war.

Was der Token darf — und was nicht

Ein Token kann nie mehr als der Mensch, an den er gebunden ist.

Stufe und Projektauswahl begrenzen nur zusätzlich, sie erweitern nichts. Wird das Konto archiviert oder der Zugriff auf ein Projekt entzogen, wirkt das sofort auf alle Token dieser Person — ohne dass jemand etwas am Token ändern müsste.

Was ein Token schreibt, ist erkennbar: Ein über die API angelegter Kommentar gehört der Person, trägt aber sichtbar den Vermerk „via API" samt Token-Namen. Benachrichtigungen laufen dabei genau wie bei einem getippten Kommentar.

Gut zu wissen

Rechte: Token erzeugt nur das Team (Admin und Team-Mitglieder), und nur für sich selbst. Kunden haben den Reiter nicht. Ein Admin sieht in der Verwaltung alle Token des Workspace und kann sie zurückziehen — anlegen oder ändern kann er sie nicht.

Höchstens 10 aktive Token je Person; abgelaufene und zurückgezogene zählen nicht mit.

Erloschene Token verschwinden 30 Tage nach ihrem Ende von selbst — lange genug, dass „warum geht das nicht mehr?" noch beantwortbar ist.

Für einen einzelnen Ticket-Zuruf an einen KI-Agenten ist der KI-Snapshot der schnellere Weg; der Token ist für dauerhafte eigene Automatisierung gedacht.

Wie die Schnittstelle benutzt wird, steht in der API-Referenz. Auf dem Reiter steht außerdem die Adresse der OpenAPI-Beschreibung mit Kopierknopf — ohne Token abrufbar, für Agenten und Client-Generatoren.

Etappe Flow kennenlernen — Projektmanagement und Tickets für Teams und ihre Kunden, mit allem, was diese Doku zeigt. Mehr auf etappe.ai.