Für eine flexiblere Nutzung der Camplflow-API möchten wir künftig OAuth anstelle des aktuell verwendeten statischen Bearer-Tokens einsetzen.
Die initiale Authentifizierung soll dabei über die bestehenden Basic Credentials erfolgen, die bereits für die Weboberfläche genutzt werden.
Besonders wichtig ist uns im Anschluss die Möglichkeit, den Zugriff individuell pro Benutzer zu steuern. So sollte es beispielsweise möglich sein, den Zugriff auf bestimmte Endpunkte (z. B. /fees) zu unterbinden oder Berechtigungen auf reinen Lesezugriff bzw. schreibenden Zugriff über die API zu beschränken.