Hi Community,
Ich entwickle gerade eine Schnittstelle zwischen Personio und unserem Tool, um Anwesenheiten zu erfassen/aendern.
In Personio habe ich hierfuer einen entsprechend API-Schluessel mit Umfangreichen Rechten generiert.
Entsprechend der API https://developer.personio.de/reference/post_auth-1 sende ich nun einen Request (mit Client_ID und CLIENT_SECRET) und bekomme auch eine positive Antwort.{
"success": true,
"data": {
"token": "<TOKEN>"
}
}
Verwende ich nun dieses token in einem Folgerequest z.B. gemaesshttps://developer.personio.de/reference/get_company-attendances mit diesem token als header, also authorization: Bearer <TOKEN>
Erhalte ich jedoch
{
"success": false,
"error": {
"message": "personio.core.api.exceptions.api.forbidden.http.exception",
"code": 0
}
Dieses Verhalten ist identisch zu dem im Browser (API-Explorer) in der Personio Dokumentation.
Warum ist der call forbidden?
Danke