Authentifizierung
Die menio APIs verwenden unterschiedliche Authentifizierungsverfahren. Maßgeblich sind die Header und Beschreibungen der jeweiligen Referenz.
POS API v3
Abschnitt betitelt „POS API v3“| Header | Verwendung |
|---|---|
DevKey |
Developer Key, bereitgestellt von menio. |
trackingUnitId |
Client-Kennung nach der Registrierung. Die allgemeinen Grundlagen fordern sie für Folgeaufrufe; spezielle Registrierungsendpunkte haben eigene Voraussetzungen. |
SecurityToken |
Zusätzlicher dynamischer Token für bestimmte sensible Funktionen. Welche Eingabewerte nötig sind, steht am jeweiligen Endpunkt. |
Accept |
Erwartetes Antwortformat, beispielsweise application/json. Die Quelldokumentation nennt XML als Standard. |
Content-Type |
Format eines gesendeten Request-Bodys. |
Details zur Token-Berechnung sind in den Grundlagen & vollständige Einführung der POS API enthalten. Der dort beschriebene historische Algorithmus wird als bestehender API-Vertrag dokumentiert, nicht als Empfehlung für neue Authentifizierungssysteme.
Management API
Abschnitt betitelt „Management API“Der Blueprint beschreibt HTTP Basic Authentication mit den Zugangsdaten eines Dashboard-Kontos. Die Management API ist als Beta gekennzeichnet. Verwende für deine Integration ausschließlich die dafür bereitgestellten Zugangsdaten und die vereinbarte Umgebung.
Weitere APIs
Abschnitt betitelt „Weitere APIs“Die Anforderungen für Checkout, Integration, Menu Import und Insights stehen in der jeweiligen Einführung und direkt an den Endpunkten. Übertrage Header nicht ungeprüft von einer API auf eine andere.
Session ID als Ergänzung
Abschnitt betitelt „Session ID als Ergänzung“Aus der v4-Dokumentation ist ausschließlich der
SessionID-Abruf aufgenommen. Laut Dokumentationsverzeichnis
entspricht SessionId der TrackingUnitId und kann auch in v3 verwendet
werden. Die übrige v4-Dokumentation ist nicht Teil dieser Referenz.
Umgang mit Zugangsdaten
Abschnitt betitelt „Umgang mit Zugangsdaten“Bewahre echte Schlüssel und Kennwörter außerhalb deines Quellcodes auf. Das Developer Portal benötigt selbst keine API-Schlüssel. Alle Beispiele werden lokal als Dokumentation dargestellt; es gibt keinen eingebauten Request-Versand.