Skip to main content
Alle Requests brauchen einen Bearer-Token:
Es gibt zwei Modi — beide Endpunkte akzeptieren beide:

Service-Key (M2M)

Authentifiziert deinen Server. Keine Anwalts-Identität. Einfach für reine Maschine-zu-Maschine-Aufrufe.

WP-JWT des Anwalts (empfohlen)

Reichst du das finditoo-Token des eingeloggten Anwalts durch, wird dessen Identität automatisch aufgelöst — ideal fürs Feedback (Per-Anwalt-Zuordnung).

Welchen Modus wann?

  • Generierung: Service-Key genügt (M2M). Mit WP-JWT wird die Generierung dem Anwalt zugeordnet.
  • Feedback: WP-JWT empfohlen — dann kommen user_name/user_email automatisch aus dem Token, und nichts geht verloren. Mit Service-Key gib die Identität im Body an (user_name/user_email).
Behandle Tokens wie Passwörter. Niemals in Chats, Slack, Tickets oder Client-seitigem Code ablegen. Bei Verdacht auf Kompromittierung: Key widerrufen und neuen anfordern.
Anonyme Feedback-Submissions (ohne auflösbare Identität) werden nicht still verworfen — die Response signalisiert stored: false mit Grund.