Zum Hauptinhalt springen

Authentifizierung

Für Integrationen Dritter nutzt Leezy den OAuth-2.0-Authorization-Code-Flow. PKCE mit S256 ist verpflichtend.

Endpunkte

EndpunktMethodeZweck
/api/oauth/authorizeGETAutorisierung starten und Zustimmung einholen.
/api/oauth/tokenPOSTAutorisierungscode oder Refresh-Token eintauschen.
/api/oauth/revokePOSTAccess- oder Refresh-Token widerrufen.

Autorisierungsanfrage

https://leezy.ai/api/oauth/authorize?
response_type=code&
client_id=YOUR_CLIENT_ID&
redirect_uri=https://example.com/oauth/callback&
scope=leads:read%20webhooks:manage&
state=random_state&
code_challenge=BASE64URL_SHA256_CODE_VERIFIER&
code_challenge_method=S256

Token-Austausch

curl -X POST "https://leezy.ai/api/oauth/token" \
-H "Content-Type: application/json" \
-u "YOUR_CLIENT_ID:YOUR_CLIENT_SECRET" \
-d '{
"grant_type": "authorization_code",
"code": "AUTHORIZATION_CODE",
"redirect_uri": "https://example.com/oauth/callback",
"code_verifier": "ORIGINAL_CODE_VERIFIER"
}'

Die Antwort enthält ein Bearer-Access-Token, ein Refresh-Token, die Gültigkeitsdauer, die gewährten Scopes und api_base_url.

Scopes

ScopeErlaubt
leads:readLeads lesen.
leads:writeLeads anlegen und aktualisieren.
conversations:readGespräche lesen.
conversations:writeNachrichten in Gesprächen senden.
tickets:readSupport-Tickets lesen.
tickets:writeSupport-Tickets anlegen und aktualisieren.
meetings:readGebuchte Termine lesen.
webhooks:manageWebhook-Abonnements anlegen und verwalten.

API-Anfragen

curl "https://leezy.ai/api/v1/leads" \
-H "Authorization: Bearer lzy_at_your_access_token"