Docs · Autentisering
Autentisering
Oppdatert Aug 2026 · API v3To veier inn, én regel: den som eier dataene, bestemmer mekanismen.
Personal Access Tokens
Et PAT opptrer som deg — det når aldri annet enn dine egne lister, varer
og profilen din. Vanlig Authorization: Bearer pon_pat_…, ikke noe mer.
Bruk det til skript, cron-jobber, Home Assistant, dashboards.
- Opprettes på my.pon.app → Tilgangstokener, med scopes per token.
- Utløp: 90 dager som standard, opptil 365, eller aldri hvis du velger det.
- Opptil 10 tokener per konto; hemmeligheten vises nøyaktig én gang.
- PAT-er dekker liste-, produkt- og profil-scopes — media-scopes er forbeholdt OAuth-apper.
Apper som logger inn andre brukere
Alt over gjelder din egen konto. I det øyeblikket en app logger inn andre pon-brukere, går det via OAuth 2.1 på den hostede påloggingen (auth.pon.app) — slike partner-klienter setter vi opp individuelt. Bygger du noe slikt? Skriv til developers@pon.app, så hjelper vi deg i gang.
Scopes
| Scope | Betydning |
|---|---|
lists:read |
Les listene og varene dine |
lists:write |
Opprett og endre lister og varer |
products:read |
Les produktforslag og strekkoder |
products:write |
Bidra med produktdata |
profile:read |
Les grunninfoen i profilen din |
Be om det minste settet som fungerer — du kan alltid opprette et nytt token med mer.
Feil du kommer til å møte
401 UNAUTHORIZED— manglende/utløpt token, eller et problem med DPoP-beviset (WWW-Authenticate-headeren forteller deg hvilket).403 DEVELOPER_MODE_REQUIRED— kontoen har aldri slått på utviklermodus.403 EMAIL_UNVERIFIED— bekreft kontoens e-postadresse først.