Machen Sie Bitrix24 zum Teil Ihres Produkts
mit Partner Connect API

OAuth einmal einrichten — und mit allen Bitrix24-Kunden arbeiten. Ihre Marke, Ihre Oberfläche.

Das erhalten Sie

OAuth einmal einrichten — und mit dem Bitrix24 Account jedes Kunden arbeiten.

Ein Flow für alle Kunden

Ein Flow für alle Kunden

Implementieren Sie den OAuth-Flow einmal und arbeiten Sie mit dem Bitrix24 Account jedes Kunden. Sie müssen keine Webhooks für jeden einzeln einrichten — der Kunde erteilt den Zugriff selbst mit einem Klick.

Standard-OAuth, nichts neu erfinden

Standard-OAuth, nichts neu erfinden

Authorization Code — derselbe Flow wie bei Google und GitHub. Jedes OAuth-Framework passt. State gegen CSRF, das Secret (falls vorhanden) bleibt auf dem Server, und der Schlüssel lässt sich widerrufen.

Granularer Zugriff statt Alles-oder-nichts

Granularer Zugriff statt Alles-oder-nichts

Fordern Sie nur an, was die Funktion braucht: CRM, Aufgaben, Telefonie, Drive, KI. Ein Sicherheitsbeauftragter sieht konkrete Berechtigungen statt „Vollzugriff auf das Bitrix24 Account“.

Vibecode API unter der Haube

Vibecode API unter der Haube

Ein Schlüssel öffnet 300+ Vibecode-API-Methoden: 50 Entitäten mit CRUD, Batches mit bis zu 50 Aufrufen, Filter im MongoDB-Stil, Auto-Pagination. Nicht das rohe Bitrix24-REST.

So funktioniert es

Standard-OAuth Authorization Code — derselbe Flow wie bei Google und GitHub.

1

Weiterleitung zur Zustimmung

Leiten Sie den Nutzer an /v1/connect/authorize mit client_id, redirect_uri und den benötigten Scopes weiter. Eine App ohne Secret sendet dorthin zusätzlich ein code_challenge.

2

Der Nutzer bestätigt

Der Kunde sieht die Zustimmungsseite, wählt ein Bitrix24 Account und genehmigt die angeforderten Berechtigungen als Ganzes.

3

Der Code kommt zurück

Alaio Vibecode leitet den Kunden mit den Parametern code und state zurück an Ihre redirect_uri.

4

Gegen einen Schlüssel tauschen

Ihr Server sendet ein POST /v1/connect/token mit dem Code und erhält einen dauerhaften Vibecode-API-Schlüssel. Mit Secret — das client_secret, ohne Secret — genau jenes einmalige Zeichenketten-Paar.

Für Apps jeder Art

Ein serverseitiger Dienst, eine mobile App ohne Secret oder ein Gerät ohne Browser — der Flow passt sich dem Client-Typ an.

Serverseitiger Dienst

Der klassische Flow: Das Secret bleibt auf Ihrem Server und erreicht den Nutzer nie.

Mobile oder Desktop-App

Ohne Secret: Bei jeder Anmeldung entsteht ein einmaliges Zeichenketten-Paar (Mechanismus PKCE). Die Rückleitung erfolgt auf localhost mit beliebigem Port.

Gerät ohne Browser

Anmeldung per Kurzcode. Die Plattform schaltet das für verifizierte Apps frei — beantragen Sie die Verifizierung im Kabinett, die Geräteanmeldung wird auf Anfrage mit ihr aktiviert.

  • Der Schlüssel läuft nicht ab — er gilt, bis er widerrufen wird
  • Standardmäßig bis zu 10 Apps pro Account
  • Ihr Kunde behält die Kontrolle — ein Klick im Profil widerruft den Zugriff

Was im Schlüssel steckt

Ein Schlüssel — die volle Leistung der Vibecode API innerhalb der genehmigten Scopes.

300+
Vibecode-API-Methoden
50
Entitäten mit CRUD
40+
Zugriffsrechte
50
Aufrufe pro Batch

Was Partner bauen

Drei typische Anwendungen des OAuth-Kanals.

Externer KI-Assistent

Ein KI-Agent arbeitet in den Chats oder Oberflächen Ihres Dienstes mit dem Kontext des Kunden-Bitrix24 Accounts. Er sieht Deals, Aufgaben und Kontakte — und hilft dem Manager, ohne Ihr Tool zu verlassen.

BI und Analytik

Ein externes Dashboard liest die Bitrix24 Account-Daten des Kunden und erstellt benutzerdefinierte Berichte — Umsatz, Conversion, Manager-Aktivität. Ohne Datenkopien oder manuelle Exporte.

Systemübergreifende Integrationen

Verbinden Sie Bitrix24 mit einem externen CRM, ERP, Messengern, Marketing-Systemen oder den Telegram-Bots des Kunden. Ein OAuth-Kanal — für beliebig viele Kunden-Bitrix24 Accounts.

Partner werden

Registrieren Sie Ihren OAuth-Client direkt hier — die client_id wird sofort ausgestellt, ohne Antrag und ohne Prüfung. Geben Sie Ihre redirect_uri an, wählen Sie die benötigten Scopes und leiten Sie Nutzer auf die Einwilligungsseite.