
Deine eigenen Zugriffstoken und jeder Mitgliedstoken im Workspace
Einen Zugriffstoken erstellen
Du entscheidest bei der Erstellung, was jeder Token darf, und Base44 zeigt dir den Wert einmal an.
Auswahl dessen, was ein neuer Zugriffstoken erreichen und tun darf
- Klicke in deinem Workspace unten links auf deinen Workspace-Namen und dann auf Settings.
- Klicke in der Seitenleiste auf Secrets.
- Klicke auf den Tab Personal access tokens.
- Klicke auf Create access token.
- Gib einen Access token name ein, der sagt, wofür der Token ist, etwa das Tool, das du verbindest.
- Wähle unter Access, worauf der Token zugreifen darf:
- All apps and Superagents: Alles im Workspace, was du erreichen kannst.
- One app or Superagent: Suche die gewünschte App oder den gewünschten Superagent und wähle sie aus.
- Wähle unter Permission, was der Token tun darf:
- Full access: Daten lesen und ändern, Funktionen ausführen und Apps bearbeiten.
- Read-only: Daten lesen, suchen und exportieren. Es kann nichts geändert werden.
- Klicke auf Create access token.
- Klicke neben dem Wert auf das Symbol Copy, füge den Token in das Tool ein, das du verbindest, und klicke dann auf Done.

Kopieren eines neuen Zugriffstokens, den Base44 nur einmal anzeigt
Deinen Token in einer Anfrage verwenden
Was auch immer du verbindest, muss deinen Token bei jeder Anfrage mitsenden, damit Base44 weiß, dass die Anfrage von dir kommt. Er geht in eine Zeile namens Header und sieht so aus:YOUR_PERSONAL_ACCESS_TOKEN durch deinen eigenen Token, sonst schlägt die Anfrage fehl. Du musst das nicht von Grund auf tippen: Öffne die API-Referenz deiner App im App-Editor, und sie zeigt dieselbe Anfrage mit deinen aufgelisteten Token, bereit zum Kopieren.
api_key: YOUR_API_KEY. Wenn du etwas aktualisierst, das bereits funktioniert, tausche die gesamte Zeile aus, nicht nur den Wert. Ein Token, der unter dem alten Header gesendet wird, wird abgelehnt.Wechsel von Account-API-Keys
Base44 ersetzt Account-API-Keys durch persönliche Zugriffstoken, also müssen alle, die einen verwenden, umsteigen. Wenn du jemals einen API-Key aus deinen Kontoeinstellungen kopiert hast, ist dieser Key ein Account-API-Key, und ab dem 15. Oktober 2026 kannst du keinen mehr verwenden. Ein persönlicher Zugriffstoken erfüllt dieselbe Aufgabe, und 2 Dinge ändern sich beim Umstieg:- Woher die Anmeldedaten stammen: Statt eines Schlüssels, der alles erreichte, was du erreichen konntest, erstellst du einen Token in Secrets und wählst, worauf er zugreifen darf.
- Der Header, in dem er übertragen wird:
Authorization: Bearerersetztapi_key. Aktualisiere sowohl den Header als auch den Wert, denn ein Token, der unter dem alten Header gesendet wird, wird abgelehnt.
- Klicke in deinem Workspace unten links auf deinen Workspace-Namen und dann auf Settings.
- Klicke in der Seitenleiste auf Secrets und dann auf den Tab Personal access tokens.
- Klicke auf Create access token und gib dem Token nur den Zugriff und die Berechtigung, die das Skript tatsächlich benötigt.
- Klicke neben dem Wert auf das Symbol Copy und dann auf Done. Base44 zeigt den Wert nie wieder an.
- Ersetze den Key in deinem Skript durch den Token-Wert.
- Ändere den Request-Header von
api_key: YOUR_API_KEYinAuthorization: Bearer YOUR_PERSONAL_ACCESS_TOKEN. - Führe das Skript aus, um zu bestätigen, dass es funktioniert, und lösche dann den alten Account-API-Key.
Einen Token verwalten
Deine Token werden unter My personal access tokens aufgelistet, mit dem, was jeder erreichen darf, was er tun darf, wann er zuletzt verwendet wurde und ob er aktiviert ist. Wenn die Liste lang wird, klicke auf Filter, um sie nach Berechtigung, letzter Verwendung oder Status einzugrenzen. Deaktivieren ist die sichere Wahl, wenn etwas falsch aussieht, denn alles, was diesen Token verwendet, hört sofort auf, und du kannst ihn anschließend wieder aktivieren. Löschen ist endgültig, hebe es also für ein Tool auf, mit dem du fertig bist. Die Ausnahme ist ein Token, der offengelegt wurde – in einem Screenshot, einer geteilten Datei oder einem öffentlichen Repository: Lösche ihn dann statt ihn zu deaktivieren, und erstelle einen Ersatz, weil das Löschen den alten Wert sofort unbrauchbar macht. So verwaltest du einen Token:- Klicke in deinem Workspace unten links auf deinen Workspace-Namen und dann auf Settings.
- Klicke in der Seitenleiste auf Secrets und dann auf den Tab Personal access tokens.
- Klicke neben dem Token, den du ändern möchtest, auf das Symbol More actions .

Bearbeiten, Deaktivieren oder Löschen eines Tokens über sein More-actions-Menü
Ändern, wie ein Token heißt oder worauf er zugreifen kann
Ändern, wie ein Token heißt oder worauf er zugreifen kann
Einen Token vorerst ausschalten
Einen Token vorerst ausschalten
Einen Token wieder einschalten
Einen Token wieder einschalten
Einen Token endgültig löschen
Einen Token endgültig löschen
Wenn dein Workspace Token einschränkt
Manche Workspaces entscheiden, ob Token überhaupt verwendet werden dürfen und wie viel ein Token tun darf. Als Workspace-Admin siehe Workspace-Secrets verwalten, um diese Richtlinie festzulegen. Als Mitglied wirst du in einer dieser Formen darauf stoßen:- Personal access tokens are blocked in this workspace: Kein Mitgliedstoken kann auf die Apps oder Daten des Workspaces zugreifen. Bestehende Token sind ausgesetzt, bis ein Admin sie wieder einschaltet.
- Doesn’t meet policy: Der Token war erlaubt, als du ihn erstellt hast, aber die Richtlinie hat sich seitdem geändert. Er funktioniert weiter, bis ihn jemand deaktiviert, und der Tooltip sagt, welchen Teil der Richtlinie er verfehlt.
- Not allowed by workspace policy: Eine Berechtigungs- oder Zugriffsoption, die du nicht wählen kannst, weil die Richtlinie sie nicht zulässt.