bluebarry.
KundenstimmenPreiseRessourcen
AnmeldenDemo buchen15-Minuten-Demo buchen
Hilfecenter/Entwicklerplattform/OAuth mit bluebarry nutzen

OAuth mit bluebarry nutzen

Martijn Douma
Martijn Douma · Mitgründer bei bluebarry
Aktualisiert am 25. September 2026

Mit OAuth handelt eine App im Namen einer bluebarry-Person, die sich anmeldet und die Verbindung freigibt. Es wird kein API-Schlüssel weitergegeben. bluebarry nutzt das für KI-Clients, die sich mit dem bluebarry-MCP-Server verbinden, und für Partner-Apps, die mit vielen bluebarry-Konten arbeiten.

Endpunkte

OAuth-Endpunkte
Metadata        https://data.bluebarry.ai/.well-known/oauth-authorization-server
Authorize       https://data.bluebarry.ai/oauth/authorize
Token           https://data.bluebarry.ai/oauth/token
Registration    https://data.bluebarry.ai/register

bluebarry unterstützt den Authorization-Code-Flow mit PKCE (S256) und Refresh-Tokens.

KI-Clients und der MCP-Server

MCP-Clients wie Claude und ChatGPT registrieren sich selbst über den Registrierungs-Endpunkt und fragen den Scope mcp.analytics.read an. Die Person meldet sich bei bluebarry an und gibt den Zugriff frei. Im Studio musst du nichts anlegen. Siehe bluebarry mit Claude verbinden und die MCP-Tool-Referenz.

Partner-Apps

Selbst registrierte Clients können nur den MCP-Scope nutzen. Baust du eine App, die die Data API für andere bluebarry-Händler braucht, melde dich bei uns. Wir registrieren dann einen Client für dich. Partner-Clients können diese Scopes bekommen:

  • api: voller Zugriff auf die Data API für das Konto der angemeldeten Person.
  • api.read: nur lesender Zugriff auf Analyse-Exporte.
  • offline_access: ein Refresh-Token, damit deine App weiterläuft, ohne dass sich die Person neu anmeldet.
  • openid, profile, email: wer die Person ist.

Der Ablauf

  1. Schick die Person mit Client-ID, Redirect-URI, Scopes und PKCE-Code-Challenge zum Authorize-Endpunkt.
  2. Die Person meldet sich bei bluebarry an und stimmt zu. bluebarry leitet mit einem Code zurück.
  3. Tausch den Code am Token-Endpunkt, mit deinem Client-Secret, falls dein Client eines hat, gegen ein Access-Token und, mit offline_access, ein Refresh-Token.
  4. Ruf die Data API mit Authorization: Bearer <access token> auf. Hol dir mit dem Refresh-Token ein neues Access-Token, wenn es abläuft.

Gut zu wissen

  • Es gibt keinen Revoke-Endpunkt. Um eine Verbindung zu beenden, lösch die Tokens auf deiner Seite. Melde dich bei uns, wenn ein Partner-Client abgeschaltet werden muss.
  • Für deine eigene Server-zu-Server-Anbindung ist ein API-Schlüssel einfacher. Siehe API-Schlüssel verwalten.

Weitere Artikel

API-Authentifizierung im Überblick

Wähle zwischen API-Schlüssel, OAuth-Token und Tenant ID für die bluebarry Data API, sieh, wie du sie sendest, und bewahre Zugangsdaten sicher auf.

Artikel lesen →

MCP-Tool-Referenz

Verbinde einen KI-Assistenten mit dem schreibgeschützten bluebarry-MCP-Server und sieh alle Tools für Quizze, Suche, Landingpages und Profile.

Artikel lesen →

bluebarry mit Claude verbinden

Füg bluebarry als eigenen Connector in Claude hinzu und stell mit Lesezugriff Fragen zu deinen Quizzen, deiner Suche und deinen Kunden.

Artikel lesen →

Du kommst nicht weiter? Wir helfen dir.

Unsere Anleitungen stammen direkt vom Produktteam. Wenn eine Frage offenbleibt, melde dich bei uns. Wir helfen dir weiter und verbessern die Anleitung.

Kontakt aufnehmenKostenlos auf Discord austauschen
bluebarry.

Wir helfen Beauty-, Health- und Outdoor-Marken, ihren idealen AOV zu erreichen

[email protected]+31 6 57 16 10 87De Ried 10, 9285KK Buitenpost (Niederlande)
Martijn DoumaStan van RooyAnco PostmaJelmer Reitsma

Das Team, das deinen AOV steigert.

Plattform
Quiz-FunnelsLandingpagesProduktquizProduktempfehlungenShopsucheIntegrationenPreise
Ressourcen
FallstudienHilfebereichFAQVergleiche
Unternehmen
KontaktPartner & AffiliateBewertungenDemo anfragen
15-minütige Demo buchen
© 2026 bluebarry. Alle Rechte vorbehalten.
DatenschutzerklärungCookie-RichtlinieAGB
English/Nederlands/Deutsch
bluebarry