> ## Documentation Index
> Fetch the complete documentation index at: https://absentify.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentifizierung

> Authentifiziere Anfragen an die absentify API mit einem API-Schlüssel oder einem Microsoft Entra ID Bearer-Token.

Die absentify API unterstützt drei Arten der Authentifizierung:

1. **API-Schlüssel** im Header `x-api-key` oder im Query-Parameter `apiKey` beziehungsweise `api_key`.
2. **Microsoft Entra ID Bearer-Token** als `Authorization: Bearer <token>`. Diesen Weg verwendet der absentify Power Automate Connector.
3. **API-Schlüssel als Bearer-Wert** für Clients, die nur den Header `Authorization: Bearer <api-key>` unterstützen.

Ein expliziter API-Schlüssel im Header oder Query-Parameter hat Vorrang. Andernfalls prüft absentify den Bearer-Wert. Ein JWT wird als Microsoft Entra ID Token validiert, jeder andere Wert als API-Schlüssel.

## API-Schlüssel

Erstelle den Schlüssel im absentify Dashboard und behandle ihn wie ein Passwort. Wenn er offengelegt wurde, generiere im Dashboard einen neuen Schlüssel.

```bash theme={null}
curl "https://api.absentify.com/api/v1/example_endpoint" \
  -H "x-api-key: your_api_key_here" \
  -H "Accept: application/json"
```

<Warning>
  Speichere API-Schlüssel nicht in öffentlichen Repositorys oder clientseitigem Code.
</Warning>

## Microsoft Entra ID Bearer-Token

Der Connector übermittelt das Identitätstoken des angemeldeten Microsoft-Benutzers automatisch. Nach erfolgreicher Prüfung läuft die Anfrage im Kontext des verknüpften absentify-Benutzers.

Das Token muss:

* von Microsoft Entra ID signiert und entweder über den v1-Issuer `https://sts.windows.net/<tenant-id>/` oder den v2-Issuer `https://login.microsoftonline.com/<tenant-id>/v2.0` ausgestellt sein,
* als Audience `4dce2abf-3f8e-4281-9f7a-d602fc391886`, `api://4dce2abf-3f8e-4281-9f7a-d602fc391886` oder `api://teams.absentify.com/4dce2abf-3f8e-4281-9f7a-d602fc391886` enthalten und
* eine gültige Tenant-ID (`tid`) und Objekt-ID (`oid`) enthalten.

```bash theme={null}
curl "https://api.absentify.com/api/v1/example_endpoint" \
  -H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIs..." \
  -H "Accept: application/json"
```

<Warning>
  Der Microsoft-Benutzer muss sich zuvor mindestens einmal bei absentify angemeldet haben. Dadurch wird seine Microsoft-Objekt-ID mit dem absentify-Konto verknüpft. Ohne diese Verknüpfung antwortet die API mit `401 Unauthorized`.
</Warning>
