Skip to main content
Die absentify API unterstützt drei Arten der Authentifizierung:
  1. API-Schlüssel im Header x-api-key oder im Query-Parameter apiKey beziehungsweise api_key.
  2. Microsoft Entra ID Bearer-Token als Authorization: Bearer <token>. Diesen Weg verwendet der absentify Power Automate Connector.
  3. API-Schlüssel als Bearer-Wert für Clients, die nur den Header Authorization: Bearer <api-key> unterstützen.
Ein expliziter API-Schlüssel im Header oder Query-Parameter hat Vorrang. Andernfalls prüft absentify den Bearer-Wert. Ein JWT wird als Microsoft Entra ID Token validiert, jeder andere Wert als API-Schlüssel.

API-Schlüssel

Erstelle den Schlüssel im absentify Dashboard und behandle ihn wie ein Passwort. Wenn er offengelegt wurde, generiere im Dashboard einen neuen Schlüssel.
Speichere API-Schlüssel nicht in öffentlichen Repositorys oder clientseitigem Code.

Microsoft Entra ID Bearer-Token

Der Connector übermittelt das Identitätstoken des angemeldeten Microsoft-Benutzers automatisch. Nach erfolgreicher Prüfung läuft die Anfrage im Kontext des verknüpften absentify-Benutzers. Das Token muss:
  • von Microsoft Entra ID signiert und entweder über den v1-Issuer https://sts.windows.net/<tenant-id>/ oder den v2-Issuer https://login.microsoftonline.com/<tenant-id>/v2.0 ausgestellt sein,
  • als Audience 4dce2abf-3f8e-4281-9f7a-d602fc391886, api://4dce2abf-3f8e-4281-9f7a-d602fc391886 oder api://teams.absentify.com/4dce2abf-3f8e-4281-9f7a-d602fc391886 enthalten und
  • eine gültige Tenant-ID (tid) und Objekt-ID (oid) enthalten.
Der Microsoft-Benutzer muss sich zuvor mindestens einmal bei absentify angemeldet haben. Dadurch wird seine Microsoft-Objekt-ID mit dem absentify-Konto verknüpft. Ohne diese Verknüpfung antwortet die API mit 401 Unauthorized.