Skip to content

Mit curl verifizieren

Mit zwei Anfragen bestätigen Sie, dass Ihr API Client ein Access Token abrufen und die Geräteliste lesen kann. Sie benötigen nur curl; keine Bruno-Collection, kein SDK und kein Kommandozeilen-Tool für JSON erforderlich.

Vor dem Start

Bereiten Sie vor:

  • clientId
  • clientSecret
  • Die Berechtigung device:read

Verwenden Sie diese Befehle nur für eine lokale Überprüfung. Produktionsdienste müssen Zugangsdaten aus einer geschützten serverseitigen Konfiguration oder einem Secret-Speicher laden.

1. Access Token erstellen

Wenn Sie noch keine clientId und clientSecret haben, erhalten Sie zuerst einen API Key.

Ersetzen Sie YOUR_CLIENT_ID und YOUR_CLIENT_SECRET, und führen Sie dann aus:

bash
curl --request POST 'https://openapi.svnwi.com/wlte/v1/auth/token' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{
    "clientId": "YOUR_CLIENT_ID",
    "clientSecret": "YOUR_CLIENT_SECRET"
  }'

Eine erfolgreiche Antwort hat den HTTP-Status 200, code mit dem Wert SUCCESS und ein Access Token in data.accessToken:

json
{
  "code": "SUCCESS",
  "message": "OK",
  "data": {
    "accessToken": "eyJ...",
    "tokenType": "Bearer",
    "expiresIn": 3600,
    "clientId": "cli_xxxxx",
    "scopes": ["device:read"]
  }
}

Kopieren Sie den Wert von data.accessToken. Siehe Access Token erstellen (auf Englisch) für den vollständigen Vertrag.

2. Geräte auflisten

Ersetzen Sie YOUR_ACCESS_TOKEN durch das aus der ersten Antwort kopierte Token:

bash
curl --request GET 'https://openapi.svnwi.com/wlte/v1/devices' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --header 'Accept: application/json'

Die Verifizierung ist erfolgreich, wenn:

  • Der HTTP-Status 200 ist
  • Der code in der Antwort SUCCESS ist
  • data.devices ein Array ist

Selbst ein leeres data.devices-Array bestätigt, dass Authentifizierung und Endpunkt funktionieren. Dies bedeutet normalerweise, dass das Konto oder der API Client derzeit über keine zugänglichen Geräte verfügt.

Schützen Sie Ihre Zugangsdaten

  • Speichern Sie die Token-Anfrage mit echten Zugangsdaten nicht in einem Repository.
  • Führen Sie sie nicht in einer gemeinsam genutzten Terminal-Sitzung aus und nehmen Sie sie nicht in Screenshots auf.
  • Platzieren Sie clientSecret oder Access Token nicht in Browser- oder mobilem Code.
  • Wechseln Sie sofort nach dieser einmaligen Überprüfung zu serverseitigem Secret-Speicher.

Siehe Basis-URL und Header (auf Englisch) für die Sicherheitsregeln in der Produktion.

Wenn die Verifizierung fehlschlägt

Code oder ErgebnisWas zu prüfen ist
AUTH_INVALIDÜberprüfen Sie clientId und clientSecret
APP_DISABLEDStellen Sie sicher, dass API Client und Anwendung aktiv sind
AUTH_SCOPE_DENIEDFügen Sie die Berechtigung device:read hinzu und erhalten Sie ein neues Token
data.devices ist leerStellen Sie sicher, dass das Konto Geräte besitzt und der API Client darauf zugreifen kann

Für andere Antworten siehe Häufige Fehler.

Nächste Schritte

Docs buildVersion v1.5.8-20260814-180545-84
Copyright © 2026 WLTE