> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Personal Access Tokens

> Authentifizieren Sie sich mit Ihrem eigenen Konto für den programmgesteuerten API-Zugriff

<div id="overview">
  ## Überblick
</div>

Personal Access Tokens (PATs) ermöglichen es menschlichen Nutzern, sich programmgesteuert mit ihrer eigenen Identität zu authentifizieren. Im Gegensatz zu API-Schlüsseln für Service-Benutzer (die als nicht menschlicher Service-Benutzer authentifizieren) authentifiziert ein PAT als **Sie selbst** — als der menschliche Nutzer, der den Token erstellt hat.

| Token-Typ                 | Authentifiziert als                 | Identität                           | Berechtigungen                               |
| ------------------------- | ----------------------------------- | ----------------------------------- | -------------------------------------------- |
| **Service User API Key**  | Service-Benutzer (nicht menschlich) | Die Identität des Service-Benutzers | Die dem Service-Benutzer zugewiesene Rolle   |
| **Personal Access Token** | Nutzer (menschlich)                 | Ihre Nutzeridentität                | Ihre Berechtigungen und org-Mitgliedschaften |

Alle API-Anmeldedaten verwenden das Präfixformat `cog_`. Beide Token-Typen werden im `Authorization`-Header auf identische Weise verwendet:

```bash theme={null}
curl "https://api.devin.ai/v3/organizations/$DEVIN_ORG_ID/sessions" \
  -H "Authorization: Bearer $YOUR_PAT"
```

<div id="when-to-use-pats">
  ## Wann Sie PATs verwenden sollten
</div>

PATs sind für Szenarien gedacht, in denen Sie **als Sie selbst** programmgesteuerten API-Zugriff benötigen:

* **Persönliche Skripte und Tools** — automatisieren Sie Ihre eigenen Workflows ohne einen gemeinsam genutzten Service-Benutzer
* **Lokale Entwicklung** — testen Sie API-Integrationen mit Ihrem eigenen Konto
* **Kurzlebige Automatisierung** — einmalige Skripte, die Ihnen zugeordnet werden sollen

Für Produktionsintegrationen, CI/CD-Pipelines und gemeinsam genutzte Automatisierung verwenden Sie stattdessen [API-Schlüssel von Service-Benutzern](/de/api-reference/authentication#service-users-recommended-for-automation). Service-Benutzer bieten bessere Audit-Trails, eine zentrale Schlüsselverwaltung und RBAC-Kontrollen.

<div id="creating-and-managing-pats">
  ## PATs erstellen und verwalten
</div>

Verwalten Sie Ihre PATs im Tab **PATs** auf der Settings-Seite **Devin API**.

1. **PAT erstellen** — geben Sie ihm einen Namen und ein Ablaufdatum. Das Token beginnt mit `cog_` und wird bei der Erstellung nur einmal angezeigt.
2. **Token verwenden** im `Authorization`-Header — genau wie einen API-Schlüssel für Service-Benutzer. Jeder API-Aufruf wird mit Ihrem Nutzerkonto authentifiziert: Ihre Berechtigungen, Organisationsmitgliedschaften und Ihr Audit-Trail gelten.
3. **PAT rotieren** — generieren Sie ein neues Secret für ein bestehendes Token, ohne dessen Namen zu ändern; das alte Secret funktioniert sofort nicht mehr.
4. **PAT widerrufen** — machen Sie das Token jederzeit ungültig.

PATs werden auch von Echtzeit-Endpunkten wie dem ACP-Live-WebSocket akzeptiert, sodass Tools wie die Devin CLI und Desktop-Clients sich mit einem PAT authentifizieren können.

<div id="enterprise-governance">
  ## Governance auf Enterprise-Ebene
</div>

In Enterprise-Konten wird die Verfügbarkeit von PATs durch eine unternehmensweite **PAT-Richtlinie** gesteuert, die für alle Organisationen des Enterprise-Kontos gilt. Enterprise-Admins konfigurieren die Richtlinie auf der Registerkarte **PAT-Richtlinien** auf der Enterprise-Settings-Seite für die **Devin API**.

<div id="policy-modes">
  ### Richtlinienmodi
</div>

| Modus                        | Verhalten                                                                                                           |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Deaktiviert** (Standard)   | Member können keine PATs erstellen oder verwenden                                                                   |
| **Genehmigung erforderlich** | Member reichen eine PAT-Anfrage ein; ein Enterprise-Admin muss sie genehmigen, bevor das Token erstellt werden kann |
| **Selbstbedienung**          | Member können PATs direkt erstellen, sofern sie der Ablaufrichtlinie entsprechen                                    |

<div id="expiration-policy">
  ### Ablaufrichtlinie
</div>

Wenn PATs für ein Enterprise aktiviert sind, **muss jedes PAT ein Ablaufdatum haben**. Die maximale Gültigkeitsdauer wird durch die Richtlinie festgelegt (**standardmäßig 365 Tage**; Admins können eine kürzere Obergrenze konfigurieren). Nicht-Enterprise-Konten (Teams) können PATs ohne Ablaufdatum erstellen.

<div id="approval-workflow">
  ### Genehmigungsworkflow
</div>

Bei **Genehmigung erforderlich**:

1. Ein Member beantragt auf dem Tab „PATs“ einen PAT (Name + Ablaufdatum).
2. Enterprise-Admins sehen den Antrag in der **Genehmigungswarteschlange** und genehmigen oder lehnen ihn ab.
3. Nach der Genehmigung schließt der Member den Antrag ab, um den Token zu erstellen (er wird nur einmal angezeigt).
4. Ausstehende Anträge verfallen automatisch nach **7 Tagen**, wenn sie nicht bearbeitet werden.

Antragstellende und Admins werden bei jedem Schritt im Token-Lifecycle (beantragt, genehmigt, abgelehnt, widerrufen) per E-Mail benachrichtigt.

<div id="token-inventory-and-revocation">
  ### Tokenbestand und Widerruf
</div>

Enterprise-Admins können:

* **Alle PATs anzeigen**, einschließlich ihres Compliance-Status gemäß der aktuellen Richtlinie
* Tokens **gebündelt widerrufen** (z. B. nach einer Verschärfung der Richtlinie)

Eine Verschärfung der Richtlinie (oder das Deaktivieren von PATs) storniert betroffene ausstehende Anfragen. Der Bestand kennzeichnet außerdem vorhandene Tokens, die nicht mehr konform sind.

<div id="automatic-revocation">
  ### Automatischer Entzug
</div>

Die PATs eines Nutzers werden automatisch widerrufen, wenn seine Mitgliedschaft im Account endet – auch bei Entzug über die SCIM-Deprovisionierung oder Änderungen an IdP-Gruppen.

<div id="security-considerations">
  ## Sicherheitshinweise
</div>

* Behandeln Sie PATs mit derselben Sorgfalt wie Passwörter — sie gewähren vollständigen Zugriff auf Ihr Konto
* Speichern Sie PATs in Umgebungsvariablen oder Secret-Managern, niemals im Quellcode
* Legen Sie die kürzeste für Ihren Anwendungsfall geeignete Gültigkeitsdauer fest
* Widerrufen Sie PATs sofort, wenn sie kompromittiert wurden
* Bevorzugen Sie API-Schlüssel für Service-Benutzer für gemeinsam genutzte oder produktive Automatisierungen

<div id="next-steps">
  ## Nächste Schritte
</div>

* [Überblick zur Authentication](/de/api-reference/authentication) — das vollständige Authentifizierungsmodell verstehen
* [Teams-Schnellstart](/de/api-reference/getting-started/teams-quickstart) — erste Schritte mit Service-Benutzern
