> This page is for Plattform, version V4 (default).
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 Experimental: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Vorgängerversion: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Authentifizierung

In der Frame.io V4-API wird der [Adobe Identity Management Service (IMS)](https://developer.adobe.com/developer-console/docs/guides/authentication/) genutzt, die OAuth-2.0-Identitätsplattform von Adobe.Es gibt zwei Kategorien der Authentifizierung:

#### Server-zu-Server-Authentifizierung

Ermöglicht es technischen oder Dienstkonto-Benutzenden, Aktionen ohne Benutzendeninteraktion durchzuführen.Nur für Frame.io V4-Konten verfügbar, die über die [Adobe Admin Console](https://adminconsole.adobe.com) verwaltet werden.

#### Benutzendenauthentifizierung

Agiert als der Benutzer bzw. die Benutzerin, dessen bzw. deren Token es ist.Verfügbar für alle Frame.io V4-Konten, die über die Adobe Admin Console verwaltet werden, sowie für Frame-verwaltete Konten, die [zur Adobe-Authentifizierung gewechselt haben](https://help.frame.io/de/articles/11758018-connecting-to-adobe-authentication).

---

## SDK-Authentifizierungsleitfaden

Der gesamte OAuth-Lebenszyklus wird von den Frame.io SDKs übernommen – von Autorisierungs-URLs über Tokenaustausch und automatische Aktualisierung bis hin zum Widerruf. Wählen Sie Ihre Sprache, um zu beginnen:

#### [Python SDK](./python-sdk)

`ServerToServerAuth`, `WebAppAuth` und `SPAAuth` mit Unterstützung für synchron und asynchron.

#### [TypeScript SDK](./typescript-sdk)

Authentifizierung von `ServerToServerAuth`, `WebAppAuth`, `SPAAuth` und `NativeApp` für Node.js und Browserumgebungen.

> **Tip**
>
> Wenn Sie einen Backend-Service oder eine Automatisierungslösung entwickeln, beginnen Sie mit der **Server-zu-Server**-Kommunikation. Wenn Benutzende sich bei Ihrer App anmelden, wählen Sie **Web-App** (falls Sie einen Clientschlüssel speichern können) oder **SPA** (falls dies nicht möglich ist).

---

## Benutzendenauthentifizierung

Authentifizierung für Benutzende werden in der [Adobe Developer Console](https://developer.adobe.com/console) erstellt.In Adobe werden drei Arten von Anmeldedaten unterstützt; wählen Sie die, die zu Ihrer Anwendungsarchitektur passt:

#### [OAuth-Web-Anwendung](https://developer.adobe.com/developer-console/docs/guides/authentication/UserAuthentication/implementation/#oauth-web-app-credential)

Für serverseitige Anwendungen, in denen ein Clientschlüssel sicher gespeichert werden kann (Flask, Django, FastAPI, Express usw.).

#### [OAuth Single Page App](https://developer.adobe.com/developer-console/docs/guides/authentication/UserAuthentication/implementation/#oauth-single-page-app-credential)

Für browserbasierte Anwendungen, CLIs oder Desktop-Anwendungen, in denen kein Clientschlüssel gespeichert werden kann.Verwendet PKCE.

#### [OAuth Native App](https://developer.adobe.com/developer-console/docs/guides/authentication/UserAuthentication/implementation/#oauth-native-app-credential)

Für native mobile oder Desktop-Anwendungen, bei denen selbstdefinierte Umleitungen nach dem URI-Schema verwendet werden.

> **Note**
>
> Das Python-SDK in Frame.io enthält keine Native App-Anmeldedatenklasse, da Python keine Standardmethode zur Registrierung selbstdefinierter URI-Schema-Handler hat.Verwenden Sie stattdessen **Web App** mit einem lokalen Rückrufserver.In TypeScript SDK werden alle drei Arten von Anmeldedaten unterstützt.

---

## Server-zu-Server-Authentifizierung

Mit der Server-zu-Server-Authentifizierung kann Ihre Anwendung als **Dienstkonto-User** agieren, ohne menschliche Beteiligung.Ihre Anwendung wird mit Client-Anmeldedaten authentifiziert und erhält direkt einen Zugriffstoken.Dienstkontoaktionen sind in Frame.io unter dem Namen des Dienstkontos sichtbar.Der Zugriff auf Dienstkonten wird über die [Adobe Admin Console](https://adminconsole.adobe.com/) und [Developer Console](https://developer.adobe.com/console) verwaltet.Der Name des Dienstkontos kann derzeit nicht angepasst werden.Details zur Implementierung finden Sie in den SDK-spezifischen Leitfäden weiter oben.

> **Info**
>
> Weitere Informationen zum Einrichten des Dienstkontos finden Sie unter [Automatisieren Ihres Setups mit der Server-zu-Server-Unterstützung von Frame.io](https://helpx.adobe.com/enterprise/using/automate-using-frame-io.html).

---

## So funktioniert die Adobe IMS-Authentifizierung

Adobe Identity Management Service (IMS) basiert auf Adobe OAuth 2.0 und ist eine Identity Management-Funktion zur Unterstützung der Authentifizierung.Für die Generierung des Zugriffstokens sind zwei Schritte erforderlich:

#### Benutzendenautorisierung

Zuerst autorisieren Benutzende die Anwendung, bevor ein Token generiert wird.Details dazu finden Sie [hier](https://developer.adobe.com/developer-console/docs/guides/authentication/UserAuthentication/ims/#authorize-request).

#### Tokenaustausch

Holen Sie sich als Nächstes den Zugriffstoken.Durch den oben genannten Schritt wird im Antwortfließtext ein Code zurückgegeben, der für diesen Schritt benötigt wird.Die genauen Endpunkte für den Zugriff und die zu verwendenden Parameter finden Sie [hier](https://developer.adobe.com/developer-console/docs/guides/authentication/UserAuthentication/ims/#fetching-access-tokens).

> **Note**
>
> Die obigen Schritte sind für alle drei Arten von App-Anmeldedaten erforderlich.Es gibt Unterschiede in der Art und Weise, wie auf die IMS-Endpunkte `/authorize/v2` und `/token/v3` zugegriffen wird, um den Token zu erhalten.Sobald Sie den Zugriffstoken haben, können Sie mit der Frame.io V4-API interagieren.

Bei der **Server-zu-Server**-Authentifizierung gibt es keinen Benutzendenautorisierungsschritt. Die Client-Anmeldedaten werden direkt verwendet, um über den `client_credentials`-Grant einen Zugriffstoken zu erhalten.

### Verwenden des Zugriffstokens

Sobald Sie einen Zugriffstoken haben, fügen Sie ihn bei jeder API-Anfrage in den `Authorization`-Header ein:

```
Authorization: Bearer <ACCESS_TOKEN>
```

Dies wird von den Frame.io SDKs übernommen. Geben Sie beim Erstellen des Clients einfach den Token (oder eine aufrufbare Funktion, durch die ein Token bereitgestellt wird) weiter.

### Token-TTL

Zugriffstoken sind **kurzlebig**. In der Regel laufen sie nach einer Stunde ab.Für Benutzendenauthentifizierungsflüsse (Web App, SPA, Native App) gibt es von Adobe IMS auch einen **Aktualisierungstoken**, mit dem ein neuer Zugriffstoken bezogen werden kann, ohne dass sich Benutzende erneut anmelden müssen.Aktualisierungstoken sind langlebiger, laufen aber ebenfalls irgendwann ab.

Für die Server-zu-Server-Authentifizierung gibt es keine Aktualisierungstoken.Die Client-Anmeldedaten selbst laufen nie ab (außer bei manueller Rotation), sodass über die Anwendung jederzeit ein neuer Zugriffstoken angefordert werden kann.

In den Frame.io SDKs wird die Tokenaktualisierung automatisch verarbeitet. Weitere Informationen dazu finden Sie in den [SDK-spezifischen Leitfäden](#sdk-authentication-guides).

### Gültigkeitsbereiche

Beim Erstellen von Anmeldedaten in der [Adobe Developer Console](https://developer.adobe.com/console) konfigurieren Sie OAuth-Gültigkeitsbereiche, mit denen bestimmt wird, worauf Ihre Anwendung zugreifen kann.In den Frame.io SDKs werden die folgenden standardmäßigen Gültigkeitsbereiche verwendet:

| Fluss                                                              | Standardmäßige Gültigkeitsbereiche                          |
| ------------------------------------------------------------------ | ----------------------------------------------------------- |
| **Server-zu-Server**                                               | `openid AdobeID frame.s2s.all`                              |
| **Benutzenden-Authentifizierung** (Web App, SPA, Native Anwendung) | `openid email profile offline_access additional_info.roles` |

> **Note**
>
> Für Benutzendenauthentifizierungsflüsse ist der Gültigkeitsbereich `offline_access` erforderlich, um einen Aktualisierungstoken zu erhalten.Ohne diesen erhalten Sie nur einen Zugriffstoken, und Benutzende müssen sich erneut authentifizieren, wenn er abläuft.

---

## Ältere Entwicklungstoken

Bei V4-migrierten Konten, die **noch nicht über die [Adobe Admin Console](https://adminconsole.adobe.com/) verwaltet werden**, können Sie weiterhin ältere Entwicklungstoken verwenden, die auf der [Frame.io-Entwickelnden-Website](https://developer.frame.io/app/tokens) verwaltet werden.Übergeben Sie den Token direkt an das SDK:

```python
from frameio import Frameio

client = Frameio(
    token="YOUR_LEGACY_DEVELOPER_TOKEN",
    headers={"x-frameio-legacy-token-auth": "true"},
)
```

> **Warning**
>
> Wenn Sie einen älteren Entwicklungstoken mit der V4-API verwenden, müssen Sie zu allen API-Anfragen den Header `x-frameio-legacy-token-auth` mit dem Wert `true` hinzufügen.Wenn Sie das SDK verwenden, stellen Sie es über die Anfrageoptionen des Clients ein.

Ältere Entwicklungstoken laufen nicht ab, sind jedoch ein Übergangsmechanismus.Für neue Integrationen und Produktionskapazität empfehlen wir die Verwendung einen der unten stehenden OAuth-2.0-Flüsse.Weitere Details finden Sie im [Migrationsleitfaden](/platform/docs/resources/migration#authentication).

> **Note**
>
> Wenn Sie Enterprise-Kunde bzw. -Kundin sind, der bzw. die von Frame.io Legacy zu V4 migriert, wenden Sie sich an das Customer Success Management, um Hilfe bei der Einrichtung mit dem älteren Entwicklungstoken und V4 zu erhalten.

> **Tip**
>
> Details zum Übergang von älteren Token zur Adobe IMS-Authentifizierung finden Sie im [Migrationsleitfaden](/platform/docs/resources/migration#authentication).