Authentication
API Authentifizierung, OAuth2, OAuth, Postman, Access Token, Client Key, Client Secret
Modul: ETRON onRetail REST API
API & Hooks -> Authentication

Damit ein externes Programm auf die REST-API zugreifen kann, werden gültige Zugangsdaten benötigt. Über Authentication wird festgelegt, welche Programme verbunden werden dürfen und welche Rechte verwendet werden. Jede Verbindung wird über OAuth2 aufgebaut. Dies gilt für eigene Software, andere Systeme und Testwerkzeuge wie Postman.
Es stehen zwei Vorgehensweisen zur Verfügung:
Schnelleinstieg mit Postman: Ein vorkonfiguriertes Postman-Paket wird direkt heruntergeladen. Das Paket wird zum schnellen Testen der API in Postman verwendet.
Eigene Authentifizierung: Für ein Drittprogramm wird ein eigener OAuth2-Zugang angelegt. Dabei werden ein eigener Name, ein eingeschränkter Benutzer und eigene Zugangsdaten verwendet. Dieser Zugang kann mit jedem OAuth2-fähigen Programm verwendet werden.
Schnelleinstieg: Postman-Paket verwenden
Das Paket enthält gültige Zugangsdaten der jeweiligen Instanz. Die Datei ist wie ein Passwort zu behandeln. Eine öffentliche Weitergabe oder Ablage in Tickets und Versionsverwaltungen ist zu vermeiden.
Über API & Hooks -> Endpunkte -> Documentation steht Download Postman Collection & Environment zur Verfügung. Es wird ein ZIP-Archiv mit der vollständigen Collection und einer vorkonfigurierten Umgebung heruntergeladen.
Die Umgebung wird mit base_url, Client Key und Client Secret der jeweiligen Instanz befüllt. Der Import des Archivs und der Collection ist unter Documentation: v2 REST API Dokumentation beschrieben. Dort wird auch eine Collection-Datei ohne Zugangsdaten bereitgestellt.
Nach dem Import werden folgende Schritte durchgeführt:
Die Umgebung onRetail V2 wird in Postman als aktive Umgebung ausgewählt.
In der Collection wird Authorization geöffnet.
Unter Configure New Token wird Get New Access Token ausgewählt.
Das Token wird abgerufen und mit Use Token übernommen.
Danach können API-Abfragen ohne eigene Authentifizierung durchgeführt werden.
Eigene Authentifizierung anlegen
Die erzeugten Zugangsdaten sind nicht an Postman gebunden. Die Zugangsdaten können von jedem OAuth2-fähigen Programm verwendet werden. Die Hinterlegung in Postman wird nachfolgend beispielhaft beschrieben.
Authentifizierung in ETRON onRetail erstellen
API & Hooks -> Authentication
Eine neue Authentifizierung wird angelegt.
Folgende Einstellungen werden gesetzt:
Name: Name des Drittprogramms
OAuth Type: Client Credentials
User: Für die API verwendeter Benutzer
Alle weiteren Felder bleiben unverändert.
Die Authentifizierung wird gespeichert.

Die Werte Client Key und Client Secret werden für die Authentifzierung über die API-Plattform benötigt.
Collection in Postman vorbereiten
Die heruntergeladene Collection in Postman über die Schaltfläche "Import" importieren. Dabei kann eine einzelne Datei oder ein Ordner ausgewählt werden.

Import einer Collection in Postman Nach dem Import die Collection in Postman öffnen.
Den Tab Variables auswählen.
Die Variable
base_urlanlegenCurrent Value: URL der Instanz, beispielsweise
https://xxxxxx.wawi.onretail.euDie URL wird ohne abschließenden/hinterlegt.Optional können
client_idundclient_secretals Variablen hinterlegt werden. Als Current Value werden Client Key und Client Secret eingetragen.

In den Tab Authorization wechseln, um die Authentifzierung zu konfigurieren.
Als Type wird OAuth 2.0 gesetzt.

OAuth 2.0 als Auth Type in Postman
Access Token konfigurieren
Im Tab Authorization zum Bereich Configure New Token scrollen.
Folgende Werte eintragen:
Token Name: frei wählbar, beispielsweise ETRON onRetail Postman Token
Grant Type: Client Credentials
Access Token URL:
{{base_url}}/api/v2/authentication/oauth2/tokenClient ID: Client Key aus ETRON onRetail oder
{{client_id}}(wenn als Variable angelegt)Client Secret: Client Secret aus ETRON onRetail oder
{{client_secret}}(wenn als Variable angelegt)Client Authentication: Send as Basic Auth header

API-Abfragen durchführen
Nach erfolgreicher Authentifizierung können API-Abfragen über den Schnelleinstieg oder eine eigene Authentifizierung durchgeführt werden. Beispielabfragen sind in der Postman Collection enthalten.
Weitere Informationen: Documentation: v2 REST API Dokumentation (Postman Collection + Environment)
Last updated
