Token-Lebenszyklus
Dieser Artikel erklärt die technischen Details, wie wir Tesla-Zugriffstoken handhaben.
Der OAuth-Ablauf
- Sie klicken auf „Meinen Tesla verbinden" und werden zu Teslas Auth-Server weitergeleitet
- Sie melden sich an und genehmigen Berechtigungen auf Teslas Website
- Tesla leitet zurück zu uns mit einem einmaligen Autorisierungscode
- Unser Server tauscht diesen Code gegen ein Zugriffstoken über Teslas Token-Endpunkt ein
- Wir verwenden das Zugriffstoken, um Teslas Fleet API aufzurufen und Ihre Fahrzeugdaten abzurufen
- Das Token wird aus dem Serverspeicher gelöscht
Token-Speicherung
- Token werden nur im Serverspeicher gehalten - niemals in eine Datenbank oder Datei geschrieben
- Jedes Token ist einer einzelnen Sitzung zugeordnet
- Token werden automatisch gelöscht, wenn der Server Ihre Anfrage verarbeitet
Was, wenn ich einen weiteren Bericht erstelle?
Sie müssen den vollständigen OAuth-Ablauf erneut durchlaufen. Wir speichern Token nicht zur Wiederverwendung - dies ist eine bewusste Sicherheitsentscheidung. Jeder Bericht erfordert eine neue Autorisierung.
Können Sie nach dem Bericht auf mein Auto zugreifen?
Nein. Ohne gespeichertes Token haben wir keinerlei Zugriff auf Ihr Tesla-Konto oder Fahrzeug. Selbst während der Berichterstellung haben wir nur schreibgeschützten Zugriff - keine Möglichkeit, Ihr Fahrzeug zu steuern.