Jeder Endpunkt auf dieser Seite erfordert API Access sowie einen API-Schlüssel aus deinem White-Label-Workspace mit dem Scope
platform:read oder platform:write und eine Owner- oder Admin-Rolle. Ergebnisse sind immer auf deine eigenen Kunden-Workspaces begrenzt. Ein für einen Kunden ausgestellter Schlüssel kann die REST-API nur verwenden, solange auch dessen Workspace API Access hat; das Ausstellen oder Widerrufen eines Schlüssels vergibt diese Funktion nicht.Plattform-Nutzer auflisten
GET /api/v1/platform/users listet deine Kunden, neueste zuerst. Paginiere mit limit / offset (siehe Pagination) und suche per Name oder E-Mail mit q.
Plattform-Nutzer registrieren
POST /api/v1/platform/users legt in deinem Auftrag ein neues Kundenkonto samt Workspace an. Zwei Modi:
invite(Standard) – kein Passwort nötig. Das Konto wird ohne Zugangsdaten angelegt; kombiniere es mit einem Login- oder Token-Aufruf weiter unten, um den Kunden (oder dein eigenes Frontend) tatsächlich hineinzubekommen.password– du legst direkt ein initiales Passwort (mind. 8 Zeichen) für den Kunden fest.
409 – die Meldung verrät nie, ob dieses Konto innerhalb oder außerhalb deines eigenen Scopes liegt.
Die Registrierungsantwort enthält welcome_credit mit status, requested_credits und granted_credits. Damit kann dein Onboarding anzeigen, ob die einmaligen Willkommens-Credits vergeben wurden oder später manuell übertragen werden müssen.
Willkommens-Credits konfigurieren
GET /api/v1/platform/welcome-credits liefert den einmaligen Betrag, den Status kostenloser Konten und automatischer Vergaben, dein aktuelles Wallet-Guthaben und die geschätzte Anzahl derzeit finanzierbarer Neukunden. Mit PATCH änderst du den Betrag für zukünftige Kunden; 800 Credits ist der empfohlene Startwert, 0 deaktiviert automatische Vergaben.
Plattform-Nutzer einloggen
POST /api/v1/platform/users/login authentifiziert einen Kunden mit dessen E-Mail und Passwort und stellt bei Erfolg ein Zugriffstoken aus. Damit kannst du ein eigenes Login-Formular auf deiner White-Label-Plattform bauen. Fehlgeschlagene Anmeldungen liefern dieselbe allgemeine 401-Antwort und verraten nicht, ob ein Konto existiert.
Nutzer-Token erstellen
POST /api/v1/platform/users/{user_id}/token stellt für einen Kunden einen API-Schlüssel aus, ohne dessen Passwort zu benötigen – geeignet für ein Dashboard, einen Onboarding-Ablauf oder eine autorisierte Automatisierung im Auftrag des Kunden.
scopes gewährt vollen Zugriff für diesen Kunden, nicht nur die Scopes, die dein eigenes Operator-Credential zufällig hat.
Plattform-Nutzer ausloggen
POST /api/v1/platform/users/{user_id}/logout widerruft die aktiven API-Schlüssel und OAuth-Tokens des Kunden in deinem Kundenbereich. Nutze den Endpunkt, um nach einer Kompromittierung oder am Ende einer Kundenbeziehung eine Abmeldung zu erzwingen. Wiederholte Aufrufe sind sicher.
Guthaben übertragen
POST /api/v1/platform/users/{user_id}/balance verschiebt Credits zwischen dem Guthaben deines Workspace und dem eines Kunden:
- Positives
credits– vergibt Credits aus deinem Wallet an den Kunden (der Standardweg, um ein Kundenkonto auszustatten). - Negatives
credits– holt Credits vom Kunden zurück in dein Wallet.
API-Schlüssel verwalten
Jeder Workspace – auch Kunden-Workspaces aus dieser API – kann seine eigenen API-Schlüssel über/api/v1/api-keys oder Settings → API Keys im Dashboard verwalten. Ein nutzergebundenes Credential kann außerdem direkt über /api/v1/workspaces/{workspace_id}/api-keys einen Key für einen anderen Workspace derselben Brand erstellen, wenn der Nutzer dort aktuell Owner oder Admin ist. Dieser verschachtelte Endpoint ist eine allgemeine Multi-Workspace-Funktion und benötigt keinen White-Label-Zugang.
scopes eines neuen Schlüssels müssen eine Teilmenge der Scopes des aufrufenden Schlüssels sein. GET /api/v1/api-keys listet Schlüssel ohne ihre Secrets; DELETE /api/v1/api-keys/{id} widerruft einen Schlüssel.
MCP
Alles oben ist auch als MCP-Tools verfügbar, gruppiert im Toolsetplatform (dazu list_api_keys / create_api_key / revoke_api_key im Toolset settings). Verbinde dich mit dem Toolset-Selektor:
Ein
login_platform_user-Tool gibt es nicht – der Login bleibt aus dem oben genannten Grund REST-only. Die MCP-Tools akzeptieren zur Identifikation des Ziel-Kunden entweder eine user_id oder eine email; REST nimmt user_id immer aus dem URL-Pfad.