Docs · Autentisering
Autentisering
Uppdaterad Aug 2026 · API v3Två vägar in, en regel: den som äger datan avgör mekanismen.
Personliga åtkomsttoken
Ett PAT agerar som du — det når bara dina egna listor, varor och din
profil. Vanlig Authorization: Bearer pon_pat_…, inget mer. Använd det för
skript, cron-jobb, Home Assistant, dashboards.
- Skapas på my.pon.app → Åtkomsttoken, med scopes per token.
- Giltighetstid: 90 dagar som standard, upp till 365, eller utan utgång om du vill.
- Upp till 10 token per konto; hemligheten visas exakt en gång.
- PAT täcker list-, produkt- och profil-scopes — media-scopes är reserverade för OAuth-appar.
Appar som loggar in andra användare
Allt ovan gäller ditt eget konto. I samma stund som en app loggar in andra pon-användare går det via OAuth 2.1 på den hostade inloggningen (auth.pon.app) — sådana partnerklienter sätter vi upp individuellt. Bygger du något sådant? Skriv till developers@pon.app så hjälper vi dig igång.
Scopes
| Scope | Betydelse |
|---|---|
lists:read |
Läsa dina listor och varor |
lists:write |
Skapa och ändra listor och varor |
products:read |
Läsa produktförslag och streckkoder |
products:write |
Bidra med produktdata |
profile:read |
Läsa din profils grunduppgifter |
Begär den minsta uppsättning som fungerar — du kan alltid skapa ett nytt token med mer.
Fel du kommer att möta
401 UNAUTHORIZED— saknat/utgånget token, eller ett problem med DPoP-beviset (headernWWW-Authenticateberättar vilket).403 DEVELOPER_MODE_REQUIRED— kontot har aldrig aktiverat utvecklarläget.403 EMAIL_UNVERIFIED— bekräfta kontots e-postadress först.