Skip to Content
DocsPartner-OAuth

Partner-OAuth-Integration

Beta. Der OAuth-Modus wird schrittweise ausgerollt. Kontaktieren Sie uns, um Ihre App registrieren zu lassen.

Wenn Sie ofox bereits in Ihr eigenes Produkt integriert haben, können sich Nutzer über einen OAuth-Button anmelden, ohne Ihre App jemals zu verlassen. Neue Nutzer, die sich auf diesem Weg registrieren, werden automatisch Ihrem Partnerkanal zugeordnet — genau so, als hätten sie sich über Ihren Empfehlungslink angemeldet.

So geht’s los

  1. Kontaktieren Sie uns, um Ihre Anwendung zu registrieren.
  2. Wir erstellen die OAuth-Anwendung und verknüpfen sie mit Ihrem Empfehlungskanal.
  3. Binden Sie den OAuth-Button über den Standard-OAuth-2.1-Flow in Ihr Produkt ein.

Über den Standard-OAuth-Flow hinaus ist auf Ihrer Seite nichts zu konfigurieren — keine zusätzlichen Parameter, kein URL-Format, kein SDK. Die Kanalzuordnung wird bei uns serverseitig konfiguriert.

Was zugeordnet wird

Nur Neuregistrierungen. Klickt ein Nutzer ohne ofox-Konto auf Ihren OAuth-Button, gelangt er zur ofox-Anmeldeseite, wechselt zur Registrierung und schließt diese ab — in genau diesem Moment entsteht die Bindung an Ihren Kanal. Ab dann laufen seine Aufladungen und Nutzung über die normale Partner-Provisionsabrechnung.

Bei Nutzern mit bereits bestehendem ofox-Konto ändert sich die Zuordnung nicht. Die Autorisierung Ihrer App ändert daran nichts — auch dann nicht, wenn der Nutzer noch nie einem Partner zugeordnet war. Das gilt sowohl für bereits einem anderen Partner zugeordnete Nutzer als auch für Nutzer ganz ohne Zuordnung.

Das ist beabsichtigt: Eine Empfehlungsbindung gilt lebenslang und exklusiv für das Konto. Eine Neuzuordnung zuzulassen würde bedeuten, dass ein Partner die von einem anderen Partner gewonnenen Nutzer übernehmen könnte.

Scope beim ersten Aufruf

Das Access Token direkt nach der Registrierung enthält möglicherweise noch kein llm.invoke.

llm.invoke wird nur an Nutzer mit verifizierter E-Mail-Adresse vergeben. Ob das zum Zeitpunkt der Registrierung bereits zutrifft, hängt davon ab, wie der Nutzer sich registriert hat:

RegistrierungsartE-Mail bei Abschluss verifiziertllm.invoke im ersten Token
Passwortloser LinkJa — der Klick auf den Link ist die VerifizierungEnthalten
E-Mail + PasswortNoch nichtEntfernt, bis verifiziert

Wird ein Scope entfernt, ist die Token-Anfrage trotzdem erfolgreich — das Feld scope in der Antwort listet auf, was tatsächlich vergeben wurde (RFC 6749 §3.3). Lies dieses Feld, statt anzunehmen, du hättest alles Angeforderte erhalten. Ein Aufruf der LLM-API ohne llm.invoke liefert 403 insufficient_scope.

Sobald der Nutzer seine E-Mail verifiziert hat, fordere ein neues Token an (oder refresh), dann ist llm.invoke enthalten.

Provision

Zugeordnete Nutzer werden nach der gestaffelten Standard-Partnerprovision (bis zu 9 %) auf Basis der tatsächlichen API-Nutzung abgerechnet. Auszahlungen ab 50 $, monatliche Abrechnung. Aktuelle Konditionen finden Sie auf der Partner-Seite .

Last updated on