Funktionen
WebsitesPortfolioMedienNaturschutzKundenübergabeKurseCommerceTeam
GrundlagenLösungenPreise
DokumentationEntwickler-APISoftwareLeitfäden
Über uns
Über unsEngagementNewsroom
Anmelden
ArtInStack

Das Creative Operating System

Produkt

  • Funktionsübersicht
  • Websites
  • Portfolio
  • Medien
  • Naturschutz
  • Kundenübergabe
  • Kurse
  • Commerce
  • Team
  • Lösungen

Ressourcen

  • Leitfäden
  • Software
  • Dokumentation
  • Entwickler-API
  • Plattform-Grundlagen
  • Preise
  • Änderungsprotokoll
  • Roadmap

Über uns

  • Über uns
  • Engagement
  • Newsroom
  • Status
  • Kontakt

Kunden-Login

© 2026 ArtInStack. Alle Rechte vorbehalten.

DatenschutzNutzungsbedingungen

ArtInStack Developer Platform

Build custom integrations, automate workflows, and connect official clients like Lightroom Classic using the ArtInStack HTTP API. Open API reference.

Entwickler-API
  • Übersicht
  • Authentifizierung
  • OAuth 2.0
  • Persönliche Zugriffstoken
  • Berechtigungsbereiche
  • Fehler
  • Idempotenz
  • Medien
  • Portfolios
  • Lightroom Classic
  • Capture One
  • Photoshop
  • Entwicklereinstellungen
API reference
Entwickler-API

OAuth 2.0

Authorization Code mit PKCE für Loopback-Clients; Device Authorization Grant für Hosts, die localhost nicht binden können; Austausch unter `/api/oauth/token`, Aufrufe an `/api/v1` mit dem Zugriffstoken.

Drittanbieter- und offizielle Clients verwenden OAuth 2.0. Authorization Code + PKCE ist der Standard für Desktop-Apps, die einen Browser öffnen und auf eine Loopback-Weiterleitung lauschen können. Device Authorization Grant wird verwendet, wenn der Host 127.0.0.1 nicht binden kann (Photoshop UXP). Vertrauliche Clients mit einem client_secret werden für serverseitige Apps unterstützt, die von Eigentümern des Arbeitsbereichs registriert wurden.

Ablauf für öffentliche Clients (Lightroom / Capture One)

1. Plugin opens browser → GET /oauth/authorize?client_id=…&code_challenge=…&redirect_uri=…&scope=…
2. User logs in (if needed) → consent screen (scopes + workspace)
3. Redirect to loopback → ?code=…
4. POST /api/oauth/token (code + code_verifier) → access + refresh tokens
5. API calls → Authorization: Bearer aist_at_…

Desktop-Clients verwenden eine Loopback-Weiterleitung (z. B. http://127.0.0.1:54321/callback), die in der OAuth-Anwendung registriert ist. Öffentliche Clients betten kein client_secret ein.

Device-Code-Ablauf (Photoshop)

1. Plugin POST /api/oauth/device_authorization → device_code + user_code + verification_uri
2. Plugin opens browser → /oauth/device (user enters code, signs in, consents)
3. Plugin polls POST /api/oauth/token (grant_type=urn:ietf:params:oauth:grant-type:device_code)
4. On approval → access + refresh tokens
5. API calls → Authorization: Bearer aist_at_…

Die Installation und den Connect-Ablauf finden Sie unter Photoshop.

Endpunkte

MethodePfadFunktion
GET/oauth/authorizeEinwilligungsseite (Authorization Code + PKCE)
GET/oauth/deviceDevice-Code-Verifizierung / Einwilligungs-UI
POST/api/oauth/device_authorizationDevice Authorization Grant starten
POST/api/oauth/tokenCode, device_code oder Aktualisierungstoken austauschen
POST/api/oauth/revokeZugriffs- oder Aktualisierungstoken widerrufen

Plattform- und individuelle Clients

EbeneRegistrierung durchDashboard
PlattformBetriebsteam von ArtInStack (Directus oauth_clients)Der Benutzer sieht die App nach der Einwilligung unter Connected apps
ArbeitsbereichEigentümer des ArbeitsbereichsEinstellungen → Entwickler → OAuth-Anwendungen

Die offiziellen Clients für Lightroom, Capture One und Photoshop verwenden Client-Datensätze im Eigentum der Plattform. Fotografen registrieren diese nicht selbst.

Aktualisierung

Verwenden Sie das Aktualisierungstoken unter /api/oauth/token, bevor das Zugriffstoken abläuft. Serialisieren Sie die Aktualisierung im Client, um Wettlaufsituationen bei gleichzeitigen Uploads zu vermeiden.