Discussions
Create-Berechtigung Für API-Nutzer fehlt
Liebes Support-Team,
wir nutzen die Facilioo-API über eine MCP-Integration. Beim Anlegen von Datensätzen über die API sind wir auf ein Berechtigungsthema gestoßen, das nur seitens Facilioo gelöst werden kann.
Betroffener API-Account Account 740761 ([email protected]) partyId 321090
Problem Alle Anlage-Endpunkte (u. a. Vorgänge / POST /api/processes, User-Tasks, Arbeitsaufträge) schlagen fehl bzw. werden nicht persistiert. Lesende Zugriffe sowie das Anlegen von Verlaufseinträgen (Feed, Permission (8)) funktionieren dagegen einwandfrei.
Ursache. Dem Token fehlt die Berechtigung "Create (0)", die für sämtliche Anlage-Endpunkte erforderlich ist. Die Feed-Berechtigung "Permission (8)" ist vorhanden.
Auffällig dabei: Statt den Aufruf mangels Create-Recht mit 403 abzulehnen, bestätigt die API ihn mit HTTP 200 inkl. vollständigem Datensatz und ID, verwirft ihn danach jedoch still. Der Datensatz ist anschließend weder abrufbar noch in der Oberfläche sichtbar.
Wir bitten um Freischaltung der Berechtigung "Create (0)" für den API-Account , sodass Anlage-Endpunkte (Vorgänge, User-Tasks, Arbeitsaufträge) funktionieren.
