Skip to main content
Mit Sicherheitstoken kannst du API-Anfragen authentifizieren, wenn du programmatisch auf deine Product-Targeting-Strategien zugreifst. Du kannst Token direkt im Aftersell-Admin generieren, anzeigen und neu generieren.

Ein Sicherheitstoken generieren

So generierst du dein erstes Sicherheitstoken:
  1. Gehe im Aftersell-Admin zu Settings → Product Strategy
  2. Suche die Karte Security Token oben auf der Seite
  3. Klicke auf Generate Token
  4. Dein neues Token wird angezeigt — klicke auf Copy, um es in deine Zwischenablage zu kopieren
⚠️ Wichtig: Kopiere dein Token unbedingt sofort nach der Generierung. Du kannst es nicht mehr einsehen, nachdem du die Seite verlassen hast.

Dein Token anzeigen

Nach dem Generieren eines Tokens kannst du:
  • Das Token ein-/ausblenden: Klicke auf das Augensymbol, um die Sichtbarkeit umzuschalten
  • Das Token kopieren: Klicke auf den Copy-Button, um es in deine Zwischenablage zu kopieren
Das Token ist aus Sicherheitsgründen standardmäßig maskiert. Sobald du die Seite verlässt, wird das Token dauerhaft ausgeblendet und kann nur neu generiert werden (was das vorherige Token ungültig macht).

Ein Token neu generieren

Wenn du ein neues Token erstellen musst (zum Beispiel, weil dein aktuelles Token kompromittiert wurde):
  1. Gehe im Aftersell-Admin zu Settings → Product Strategy
  2. Klicke in der Karte Security Token auf Regenerate
  3. Dein neues Token wird angezeigt — klicke auf Copy, um es zu sichern
⚠️ Warnung: Das Neugenerieren eines Tokens macht dein vorheriges Token sofort ungültig. Alle API-Anfragen mit dem alten Token schlagen fehl. Aktualisiere unbedingt alle Systeme, die das alte Token verwenden, bevor du neu generierst.

Dein Sicherheitstoken verwenden

Sende dein Sicherheitstoken bei jeder Strategy-API-Anfrage im Header X-Strategy-Api-Key. Halte dein Token privat und sicher — behandle es wie ein Passwort.
Pro Shop kann jeweils nur ein Token aktiv sein. Das Generieren eines neuen Tokens macht das vorherige sofort ungültig, daher muss ein einziges Token von jeder Umgebung geteilt werden, die die API aufruft — du kannst keine separaten Token für Entwicklung, Staging und Produktion ausstellen.
💡 Best Practices:
  • Bewahre Token sicher auf (checke sie niemals in die Versionskontrolle ein)
  • Generiere Token neu, wenn du vermutest, dass sie kompromittiert wurden
  • Aktualisiere jedes System, das das Token verwendet, bevor du es neu generierst, da das alte Token sofort nicht mehr funktioniert
  • Halte fest, wann Token generiert wurden und wo sie verwendet werden