Zum Inhalt springen
RechnungslotseRechnungslotseRechnungslotseRechnungslotse

← Alle Fehlercodes

api_recht_fehltSchnittstelle

Recht fehlt am Schlüssel

HTTP 403 der Schnittstelle: Der Schlüssel ist gültig, trägt aber nicht das Recht, das dieser Endpunkt verlangt. Ein Shop-Plugin braucht beides – „schreiben“ erzeugt die Rechnung, „lesen“ holt die Dateien ab und prüft die Verbindung.

Wortlaut der Meldung

[api_recht_fehlt] Dieser Schlüssel hat das nötige Recht nicht. Die Rechte stehen in den Einstellungen unter Schnittstelle.

Stand: Juli 2026 · Geprüft und geschrieben von Pascal Wagner

Warum das passiert

  • Der Schlüssel wurde nur mit „schreiben“ angelegt – dann scheitern Dateiabruf und Verbindungstest, die „lesen“ verlangen.
  • Der Schlüssel wurde nur mit „lesen“ angelegt – dann lässt sich keine Rechnung erzeugen.
  • Für die Stammdaten-Änderung fehlt das eigene Recht „stammdaten“ – es steckt bewusst nicht in „schreiben“.

So behebst du es

  1. Die Rechte eines Schlüssels sind nach dem Anlegen nicht änderbar: Leg einen neuen mit den Rechten „schreiben“ und „lesen“ an.
  2. Hinterleg den neuen Schlüssel im Plugin, prüf die Verbindung, sperr den alten.

Was die Regel nicht prüft

Dass Rechte fest am Schlüssel hängen, ist Absicht: Ein Schlüssel, der in falsche Hände gerät, kann genau das, was auf ihm steht – nicht mehr. Deshalb bekommt ein reines Auswerte-Werkzeug nur „lesen“, und ein Shop bekommt keinen Zugriff auf die Stammdaten.

Tritt oft zusammen auf mit

Quelle: die Schnittstelle des Rechnungslotsen (/api/v1). Diese Seite beschreibt das dokumentierte Verhalten des Dienstes und ist keine Rechts- oder Steuerberatung. Fehlt etwas oder stimmt etwas nicht? Schreib uns.

Dürfen wir Cookies für die Messung setzen?

Wie viele Menschen die Seite lesen, zählen wir mit unserer eigenen Matomo-Instanz auf einem Server in Deutschland – ohne Cookies und ohne etwas von deinem Gerät abzufragen. Mit deiner Zustimmung darf Matomo zusätzlich einen Cookie setzen. Dann sehen wir, ob jemand wiederkommt, und wo Leute abbrechen. Nur das. Die Daten gehen an niemanden sonst, und die Seite funktioniert in beiden Fällen vollständig.

Ändern kannst du das jederzeit in der Fußzeile unter „Cookie-Einstellungen“ – dort lässt sich die Messung auch ganz abschalten. Einzelheiten stehen in der Datenschutzerklärung.