developers  · docsKonto
Hent tokenet ditt
Docs · Autentisering

Autentisering

Oppdatert Aug 2026 · API v3

To veier inn, én regel: den som eier dataene, bestemmer mekanismen.

Personal Access Tokens

Et PAT opptrer som deg — det når aldri annet enn dine egne lister, varer og profilen din. Vanlig Authorization: Bearer pon_pat_…, ikke noe mer. Bruk det til skript, cron-jobber, Home Assistant, dashboards.

  • Opprettes på my.pon.app → Tilgangstokener, med scopes per token.
  • Utløp: 90 dager som standard, opptil 365, eller aldri hvis du velger det.
  • Opptil 10 tokener per konto; hemmeligheten vises nøyaktig én gang.
  • PAT-er dekker liste-, produkt- og profil-scopes — media-scopes er forbeholdt OAuth-apper.

Apper som logger inn andre brukere

Alt over gjelder din egen konto. I det øyeblikket en app logger inn andre pon-brukere, går det via OAuth 2.1 på den hostede påloggingen (auth.pon.app) — slike partner-klienter setter vi opp individuelt. Bygger du noe slikt? Skriv til developers@pon.app, så hjelper vi deg i gang.

Scopes

Scope Betydning
lists:read Les listene og varene dine
lists:write Opprett og endre lister og varer
products:read Les produktforslag og strekkoder
products:write Bidra med produktdata
profile:read Les grunninfoen i profilen din

Be om det minste settet som fungerer — du kan alltid opprette et nytt token med mer.

Feil du kommer til å møte

  • 401 UNAUTHORIZED — manglende/utløpt token, eller et problem med DPoP-beviset (WWW-Authenticate-headeren forteller deg hvilket).
  • 403 DEVELOPER_MODE_REQUIRED — kontoen har aldri slått på utviklermodus.
  • 403 EMAIL_UNVERIFIED — bekreft kontoens e-postadresse først.