{"id":171,"date":"2026-10-07T15:47:09","date_gmt":"2026-10-07T13:47:09","guid":{"rendered":"https:\/\/datenquelle.at\/?page_id=171"},"modified":"2026-10-07T15:47:09","modified_gmt":"2026-10-07T13:47:09","slug":"api-authentifizierung-fehlgeschlagen","status":"publish","type":"page","link":"https:\/\/datenquelle.at\/index.php\/api-authentifizierung-fehlgeschlagen\/","title":{"rendered":"API-Anmeldung fehlgeschlagen: 401 oder 403"},"content":{"rendered":"<div class=\"et_pb_section_0 et_pb_section et_section_regular et_flex_section\">\n<div class=\"et_pb_row_0 et_pb_row et_flex_row\">\n<div class=\"et_pb_column_0 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone\">\n<div class=\"et_pb_code_0 et_pb_code et_pb_module\"><div class=\"et_pb_code_inner\"><section class=\"dq-section dq-help-hero\" id=\"dq-main\"><div class=\"dq-wrap\"><nav class=\"dq-breadcrumbs\" aria-label=\"Brotkrumennavigation\"><a href=\"\/\">Start<\/a><span>\/<\/span><a href=\"\/index.php\/fehler-loesungen\/\">Fehler & L\u00f6sungen<\/a><span>\/<\/span><a href=\"\/index.php\/fehler-loesungen\/#api\">Schnittstellen & APIs<\/a><\/nav><p class=\"dq-eyebrow\"><span class=\"dq-dot\" aria-hidden=\"true\"><\/span>Schnittstellen & APIs<\/p><h1>API-Authentifizierung fehlgeschlagen: 401 oder 403?<\/h1><p class=\"dq-lead\">HTTP 401 weist auf fehlende oder nicht akzeptierte Authentifizierung hin. HTTP 403 bedeutet, dass die Anfrage abgelehnt wird; h\u00e4ufig fehlen die erforderlichen Rechte. Die API-Dokumentation und der Antworttext zeigen, welche Regeln die konkrete Schnittstelle verwendet.<\/p><ol class=\"dq-help-flow\" aria-label=\"Datenweg und Pr\u00fcfstelle\"><li><span>Quelle<\/span><strong>Integrationsanwendung<\/strong><\/li><li class=\"is-checkpoint\"><span>Die Verbindung pr\u00fcfen<\/span><strong>Identit\u00e4t & Rechte<\/strong><\/li><li><span>Ziel<\/span><strong>API-Ressource<\/strong><\/li><\/ol><\/div><\/section><\/div><\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_section_1 et_pb_section et_section_regular et_flex_section\">\n<div class=\"et_pb_row_1 et_pb_row et_flex_row\">\n<div class=\"et_pb_column_1 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone\">\n<div class=\"et_pb_code_1 et_pb_code et_pb_module\"><div class=\"et_pb_code_inner\"><section class=\"dq-section dq-help-body\"><div class=\"dq-wrap\"><div class=\"dq-help-layout\"><article class=\"dq-help-article\"><section class=\"dq-help-situation\"><h2>So zeigt sich das im Alltag<\/h2><p>Ein geplanter Abgleich lief gestern. Heute erh\u00e4lt er nur noch 401 oder 403. Ein Administrator kann sich trotzdem in der Oberfl\u00e4che anmelden. Das sind unterschiedliche Zug\u00e4nge: Ein funktionierendes Browserkonto best\u00e4tigt den Zugriff der Integrationsanwendung nicht.<\/p><\/section><section id=\"ursachen\"><h2>Typische Ursachen unterscheiden<\/h2><div class=\"dq-help-causes\"><div><h3>Nicht mehr g\u00fcltiger Zugang<\/h3><p>Ein Token kann abgelaufen, ersetzt oder widerrufen sein. Ob ein Erneuerungsverfahren vorgesehen ist, bestimmt die Schnittstelle.<\/p><\/div><div><h3>Fehlender Zugriff auf die Ressource<\/h3><p>Die Anmeldung kann g\u00fcltig sein, w\u00e4hrend Konto, Rolle oder freigegebener Umfang nicht zur angefragten Funktion passen.<\/p><\/div><div><h3>Andere Umgebung oder Anfrage<\/h3><p>Test- und Produktivsystem k\u00f6nnen getrennte Konten und Adressen verwenden. Auch eine ver\u00e4nderte Anfrage kann den Zugriff auf einen anderen Bereich ausl\u00f6sen.<\/p><\/div><\/div><\/section><section id=\"pruefen\"><h2>Was Sie zun\u00e4chst pr\u00fcfen k\u00f6nnen<\/h2><ol class=\"dq-help-checks\"><li><h3>Status und Antworttext getrennt notieren<\/h3><p>Erfassen Sie Zeitpunkt, Ressource und eine vorhandene Request-ID. Geheimnisse aus Headers oder URLs werden dabei entfernt.<\/p><\/li><li><h3>Letzte \u00c4nderung mit Zust\u00e4ndigen vergleichen<\/h3><p>Wurde ein Schl\u00fcssel rotiert, eine Rolle ge\u00e4ndert oder die Anwendung auf eine andere Umgebung umgestellt?<\/p><\/li><li><h3>Dokumentation und Freigaben ansehen<\/h3><p>Pr\u00fcfen Sie das erwartete Anmeldeverfahren und die ben\u00f6tigte Berechtigung. Keine produktiven Schreibanfragen als Verbindungstest wiederholen.<\/p><\/li><\/ol><\/section><section id=\"tiefer\"><h2>Wenn das Problem tiefer liegt<\/h2><p>Wiederholte Anmeldeprobleme k\u00f6nnen auf ungekl\u00e4rte Zust\u00e4ndigkeiten oder einen fehlenden Erneuerungsablauf hinweisen. Wir betrachten daher nicht nur den aktuellen Schl\u00fcssel, sondern auch den geplanten Datenfluss und seine R\u00fcckmeldungen. Das Ziel ist ein nachvollziehbarer Zugang mit passenden Rechten.<\/p><div class=\"dq-help-details\"><details><summary>Authentifizierung und Berechtigung auseinanderhalten<\/summary><p>Zuerst wird gekl\u00e4rt, welche Identit\u00e4t die Anwendung verwendet. Danach folgt die Frage, ob sie die gew\u00fcnschte Funktion ausf\u00fchren darf. Ein neues Token mit denselben ungeeigneten Rechten muss den Fehler nicht beheben.<\/p><\/details><details><summary>Ausf\u00e4lle im Ablauf sichtbar machen<\/summary><p>Ein fehlgeschlagener Abruf darf nicht als leerer Datenbestand weiterverarbeitet werden. Wir kl\u00e4ren, wann ein Lauf stoppt, wann eine Wiederholung sinnvoll ist und wer eine verst\u00e4ndliche R\u00fcckmeldung erh\u00e4lt. Diese Regeln richten sich nach Ihrem Prozess.<\/p><\/details><\/div><\/section><section id=\"weiter\"><h2>Wann Unterst\u00fctzung sinnvoll ist<\/h2><p>Wenn der Abgleich betriebsrelevant ist oder mehrere Systeme beteiligt sind, lohnt sich eine saubere Zugangs- und Ablaufplanung. F\u00fcr das erste Gespr\u00e4ch reichen API-Name, Statuscode und eine anonymisierte Beschreibung. API-Schl\u00fcssel werden daf\u00fcr nicht gebraucht.<\/p><a class=\"dq-help-service\" href=\"\/index.php\/systeme-verbinden\/\"><span>Der passende L\u00f6sungsweg<\/span><strong>Schnittstellen mit klaren Zug\u00e4ngen verbinden<\/strong><span class=\"dq-ui-arrow\" aria-hidden=\"true\"><\/span><\/a><aside class=\"dq-help-cross\"><p>OAuth, Rechtekonzepte und komplexe API-Integration werden bei DataSource technisch weitergef\u00fchrt.<\/p><a href=\"https:\/\/datasource.at\/\" rel=\"noopener\">Weiterf\u00fchrend bei DataSource<span class=\"dq-ui-external\" aria-hidden=\"true\"><\/span><\/a><\/aside><\/section><section class=\"dq-help-sources\"><h2>Quellen zur technischen Einordnung<\/h2><ul><li><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Reference\/Status\/401\" rel=\"noopener\">MDN: HTTP 401 Unauthorized<\/a><\/li><li><a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Reference\/Status\/403\" rel=\"noopener\">MDN: HTTP 403 Forbidden<\/a><\/li><\/ul><p>Fachlich gepr\u00fcft am 7. Oktober 2026. Herstellerangaben beziehen sich auf die jeweils genannten Produkte; sie ersetzen nicht die Pr\u00fcfung Ihrer konkreten Konfiguration.<\/p><\/section><\/article><aside class=\"dq-help-toc\"><nav aria-label=\"Auf dieser Hilfeseite\"><span class=\"dq-kicker\">Auf dieser Seite<\/span><a href=\"#ursachen\">Typische Ursachen<\/a><a href=\"#pruefen\">Erste Pr\u00fcfungen<\/a><a href=\"#tiefer\">Technische Zusammenh\u00e4nge<\/a><a href=\"#weiter\">Passender L\u00f6sungsweg<\/a><\/nav><div><span class=\"dq-kicker\">Verwandte Probleme<\/span><a href=\"\/index.php\/schnittstelle-nicht-dokumentiert\/\">Schnittstelle unbekannt oder nicht dokumentiert<\/a><a href=\"\/index.php\/warenwirtschaft-webshop-bestaende\/\">Webshop zeigt falsche Lagerbest\u00e4nde<\/a><a href=\"\/index.php\/fehler-loesungen\/\">Zum Themen\u00fcberblick<\/a><\/div><\/aside><\/div><\/div><\/section><\/div><\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_section_2 et_pb_section et_section_regular et_flex_section\">\n<div class=\"et_pb_row_2 et_pb_row et_flex_row\">\n<div class=\"et_pb_column_2 et_pb_column et-last-child et_flex_column et_pb_css_mix_blend_mode_passthrough et_flex_column_24_24 et_flex_column_24_24_tablet et_flex_column_24_24_phone\">\n<div class=\"et_pb_code_2 et_pb_code et_pb_module\"><div class=\"et_pb_code_inner\"><section class=\"dq-section dq-help-contact-section\"><div class=\"dq-wrap\"><div class=\"dq-help-contact\"><div><h2>Gemeinsam den n\u00e4chsten Schritt kl\u00e4ren.<\/h2><p>Die Programme und eine kurze Problembeschreibung gen\u00fcgen zum Einstieg.<\/p><\/div><a class=\"dq-button\" href=\"\/index.php\/kontakt\/\" data-dq-booking aria-haspopup=\"dialog\" aria-controls=\"dq-booking-modal\">Erstgespr\u00e4ch vereinbaren<\/a><\/div><\/div><\/section><\/div><\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>API-Fehler 401 und 403 auseinanderhalten: g\u00fcltige Anmeldung, Berechtigungen und Umgebung pr\u00fcfen. Zugangsdaten sch\u00fctzen und den betroffenen Ablauf eingrenzen.<\/p>\n","protected":false},"author":2,"featured_media":96,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-171","page","type-page","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/pages\/171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/comments?post=171"}],"version-history":[{"count":1,"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/pages\/171\/revisions"}],"predecessor-version":[{"id":172,"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/pages\/171\/revisions\/172"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/media\/96"}],"wp:attachment":[{"href":"https:\/\/datenquelle.at\/index.php\/wp-json\/wp\/v2\/media?parent=171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}