Ich habe den aktuellen Hitobito‑Stack (Version 2.9.16) für die kommende NaMi lokal installiert und bereits eine Grundstruktur aufgebaut. Dabei ist mir aufgefallen, dass in der aktuellen DPSG‑Wagon‑Version bewusst eingeschränkt wurde, wer API‑Keys oder Session‑Tokens erzeugen darf: Nur Admins können diese erstellen.
Für Entwickler, die früh Integrationen oder Tools bauen wollen, ist das natürlich eine deutliche Hürde.
Deshalb interessiert mich: Bleibt diese Einschränkung dauerhaft bestehen oder wird es künftig Rollen geben, die API‑Zugriff ohne Admin‑Status erlauben?
Oder ist ein gewisser Prozess vorgesehen, dass man sich einen API-Key beantragen kann?
Hat jemand von euch schon Erfahrungen gesammelt – sei es mit Hitobito allgemein oder speziell mit der API‑Authentifizierung? Ich freue mich über jeden Hinweis oder Austausch aus euren Tests.