Zum Inhalt springen

Anwendungen

Anwendungen geben Ihnen als Entwickler Zugriff auf alle Funktionen von Wink. Sie können auf alle Daten zugreifen und sogar die Funktionen von Wink erweitern. Sie können den OAuth2-Server von Wink verwenden, um Ihre Reise-Website genauso zu authentifizieren, wie Sie Google oder Facebook verwenden würden. So können Sie die Funktionen von Wink in Ihre eigene Website oder Anwendung integrieren.

Beispielanwendung
Beispielanwendungseintrag
  1. Wählen Sie das Konto aus, mit dem Sie arbeiten möchten, unter Accounts.
  2. Klicken Sie unten auf der Kontokarte auf Aktionen und wählen Sie Konto verwalten.
  3. Klicken Sie auf der folgenden Seite auf den Tab Anwendungen.
  4. In diesem Abschnitt werden alle Ihre Anwendungen aufgelistet.
  5. Drehen oder löschen Sie eine vorhandene Anwendung oder erstellen Sie eine neue.

Da Sie keinen Zugriff auf den Geheimschlüssel der für Sie erstellten App haben, müssen Sie Ihre eigene erstellen. Sie können hier eine Anwendung erstellen, ohne zuerst eine Unterkunft oder ein Unternehmen einzurichten — sie ist nicht an ein bestimmtes Konto gebunden.

Beim Erstellen einer Anwendung wählen Sie einen Client-Typ, der bestimmt, wie die App authentifiziert. Dies kann später nicht geändert werden — wenn Sie einen anderen Typ benötigen, erstellen Sie eine neue Anwendung.

  • Webanwendung — Eine serverseitig gerenderte App, die ein Client-Geheimnis sicher speichern kann (Autorisierungscode-Fluss).
  • Single-Page-App (SPA) — Eine Browser-App ohne Backend; verwendet PKCE, ohne Client-Geheimnis.
  • Mobile App — Eine native iOS/Android-App; verwendet PKCE mit rotierenden Refresh-Tokens.
  • Machine-to-Machine — Ein Backend-Dienst, der als sich selbst agiert (Client-Anmeldeinformationen); keine Benutzeranmeldung.

Hier sind die Schritte zur Erstellung einer Anwendung:

  1. Klicken Sie auf der App-Seite auf die Schaltfläche Neue Anwendung erstellen.
  2. Name Geben Sie Ihrer App einen Namen. z.B. Coole App
  3. Client-Typ Wählen Sie den Typ, der zur Authentifizierung Ihrer App passt — siehe Client-Typen oben.
  4. Redirect-URIs Mindestens eine Redirect-URI ist erforderlich. Sie wird verwendet, um die Redirect-Domain nach erfolgreicher Authentifizierung zu validieren. Nicht verwendet für Machine-to-Machine-Apps. z.B. https://www.coole-seite.com
  5. Post-Logout-Redirect-URIs (Optional) URLs, zu denen Benutzer nach dem Ausloggen weitergeleitet werden können. Leer lassen, um die oben angegebenen Redirect-URIs wiederzuverwenden.
  6. Scopes Wählen Sie aus, worauf diese Anwendung in Ihrem Namen zugreifen kann — siehe Scopes auswählen unten.
  7. Klicken Sie auf die Schaltfläche Anwendung erstellen, um fortzufahren.

Sie werden zurück zu Ihrer Liste der Anwendungen geleitet, und ein einmaliger Dialog zeigt die neue Client-ID und das Client-Geheimnis an. Kopieren Sie das Geheimnis jetzt und speichern Sie es sicher — es wird nie wieder angezeigt, und es gibt keine Möglichkeit, es später abzurufen (nur drehen für ein neues).

Jede Anwendung trägt immer die Anmelde- (OpenID Connect)-Scopes (openid, profile, email, offline_access) — diese bestätigen die Identität des Benutzers und halten ihn angemeldet, daher sind sie ausgewählt und gesperrt; sie sind keine Wahlmöglichkeit.

Alles andere ist optional. Die verbleibenden Scopes sind in dieselben funktionalen Abschnitte gruppiert, die in Scopes dokumentiert sind — Konto, Inventar & Preise, Buchungen, Marketing & Promotion, Unterkunftsinhalte, Analysen & Berichte, Channel-Manager-Integrationen, Zahlungen und Buchhaltung & Hauptbuch — jeweils mit einer leicht verständlichen Beschreibung dessen, was sie freischalten. Verwenden Sie die Links Alle / Keine über der Liste, um alle optionalen Scopes auf einmal auszuwählen oder zu löschen.

Zwei Scope-Gruppen werden auf diesem Formular bewusst nicht angeboten:

  • mcp.* — KI-Agenten-Zugriff auf das Model Context Protocol Transportprotokoll, das separat bereitgestellt wird und nur für Machine-to-Machine-Clients gilt.
  • Administrator-Scopes (administrator.*) — Plattformweite Zugriffsrechte, die nicht pro Anwendung vergeben werden.

Sobald eine App erstellt ist, zeigen sowohl dieser Tab als auch Zugestimmte Apps ihre gewährten Scopes gruppiert nach Abschnitt (z.B. “Buchungen: booking.read”), sodass Sie auf einen Blick sehen können, was eine App kann, ohne sie zu öffnen.

Wenn ein Client-Geheimnis möglicherweise kompromittiert wurde oder Sie einfach neue Zugangsdaten möchten, drehen Sie diese, anstatt die App neu zu erstellen:

  1. Finden Sie die App in Ihrer Liste der Anwendungen und klicken Sie auf Drehen.
  2. Bestätigen Sie den Dialog — die aktuelle Client-ID und das Geheimnis funktionieren sofort nicht mehr.
  3. Kopieren Sie die neue Client-ID und das Geheimnis aus dem einmaligen Dialog, bevor Sie ihn schließen.

Beim Drehen bleiben der Name der App, der Client-Typ, die Redirect-URIs und die Scopes erhalten — nur die Zugangsdaten ändern sich.

Wenn Sie eine App nicht mehr benötigen, können Sie sie entfernen. Dies ist dauerhaft — die Zugangsdaten werden sofort widerrufen und können nicht wiederhergestellt werden.

  1. Finden Sie die App in Ihrer Liste der Anwendungen und klicken Sie auf Löschen.
  2. Bestätigen Sie den Dialog, um die Anwendung dauerhaft zu löschen.