<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "REST API – Funktionsstörung beim Abruf der OAuth ClientCredentials nach mobileTAN-Freigabe" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/rest-api-funktionsst%C3%B6rung-beim-abruf-der-oauth-clientcredentials/m-p/374683#M32443</link>
    <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich versuche, mir als Privatkunde über kunde.comdirect.de neue OAuth ClientCredentials für die REST API ausstellen zu lassen, und scheitere&amp;nbsp;reproduzierbar am letzten Schritt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. &lt;A href="https://kunde.comdirect.de/cms/kontakt-zugaenge-api.html" target="_blank" rel="noopener"&gt;https://kunde.comdirect.de/cms/kontakt-zugaenge-api.html&lt;/A&gt; → "Jetzt registrieren" → Seite "Verwendung des comdirect REST API" wird korrekt angezeigt (Registrierung besteht bereits, Buttons "OAuth ClientCredentials zurücksetzen/löschen" vorhanden).&lt;BR /&gt;2. "OAuth ClientCredentials zurücksetzen" → Sicherheitsabfrage (TAN-Freigabe nötig), Option "Freigeben mit mobileTAN".&lt;BR /&gt;3. "mobileTAN anfordern" → SMS kommt an, TAN-Eingabefeld erscheint.&lt;BR /&gt;4. mobileTAN eingeben → "Freigeben" → der POST liefert HTTP 200, aber als Inhalt die generische Fehlerseite "Funktionsstörung" ("Bei der von Ihnen gewählten Funktion ist eine Störung aufgetreten…").&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;&lt;STRONG&gt;Die ClientCredentials werden nie angezeigt.&amp;nbsp;&lt;/STRONG&gt;&lt;/U&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Fehler ist also serverseitig und tritt erst nach der TAN-Freigabe auf (bei der Generierung/Anzeige der Credentials). Kein 4xx/5xx, keine Client-seitigen JS-Fehler.&lt;/P&gt;&lt;P&gt;Der Fehler wurde unter Linux und MacOS mit aktuellen Firefox, Chrome und Safari Browsern verifiziert,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der bekannte Community-Hinweis zur falschen Token-URL (/oauth/token ohne /api/) passt hier nicht&lt;/P&gt;&lt;P&gt;– der Fehler liegt&amp;nbsp;noch im Kundenportal, vor jedem eigenen API-Call.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Kundenbetreuung (Vorgang 11451910) verweist für REST-API-Fragen auf diese Community.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Fragen:&lt;BR /&gt;- Hat jemand dieselbe Funktionsstörung an genau diesem Schritt gesehen, und gibt es einen Workaround?&lt;BR /&gt;- Weiß jemand, ob der Zurücksetzen-Auftrag trotz der Fehlerseite serverseitig ausgeführt wird?&lt;/P&gt;&lt;P&gt;&amp;nbsp; Ich möchte nicht durch wiederholte Versuche jeweils das vorherige (evtl. doch erzeugte) Secret&amp;nbsp;invalidieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke und viele Grüße&lt;/P&gt;&lt;P&gt;Mike&lt;/P&gt;</description>
    <pubDate>Sat, 13 Jun 2026 10:54:16 GMT</pubDate>
    <dc:creator>MikeMike</dc:creator>
    <dc:date>2026-06-13T10:54:16Z</dc:date>
    <item>
      <title>REST API – Funktionsstörung beim Abruf der OAuth ClientCredentials nach mobileTAN-Freigabe</title>
      <link>https://community.comdirect.de/t5/website-apps/rest-api-funktionsst%C3%B6rung-beim-abruf-der-oauth-clientcredentials/m-p/374683#M32443</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich versuche, mir als Privatkunde über kunde.comdirect.de neue OAuth ClientCredentials für die REST API ausstellen zu lassen, und scheitere&amp;nbsp;reproduzierbar am letzten Schritt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. &lt;A href="https://kunde.comdirect.de/cms/kontakt-zugaenge-api.html" target="_blank" rel="noopener"&gt;https://kunde.comdirect.de/cms/kontakt-zugaenge-api.html&lt;/A&gt; → "Jetzt registrieren" → Seite "Verwendung des comdirect REST API" wird korrekt angezeigt (Registrierung besteht bereits, Buttons "OAuth ClientCredentials zurücksetzen/löschen" vorhanden).&lt;BR /&gt;2. "OAuth ClientCredentials zurücksetzen" → Sicherheitsabfrage (TAN-Freigabe nötig), Option "Freigeben mit mobileTAN".&lt;BR /&gt;3. "mobileTAN anfordern" → SMS kommt an, TAN-Eingabefeld erscheint.&lt;BR /&gt;4. mobileTAN eingeben → "Freigeben" → der POST liefert HTTP 200, aber als Inhalt die generische Fehlerseite "Funktionsstörung" ("Bei der von Ihnen gewählten Funktion ist eine Störung aufgetreten…").&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;&lt;STRONG&gt;Die ClientCredentials werden nie angezeigt.&amp;nbsp;&lt;/STRONG&gt;&lt;/U&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Fehler ist also serverseitig und tritt erst nach der TAN-Freigabe auf (bei der Generierung/Anzeige der Credentials). Kein 4xx/5xx, keine Client-seitigen JS-Fehler.&lt;/P&gt;&lt;P&gt;Der Fehler wurde unter Linux und MacOS mit aktuellen Firefox, Chrome und Safari Browsern verifiziert,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der bekannte Community-Hinweis zur falschen Token-URL (/oauth/token ohne /api/) passt hier nicht&lt;/P&gt;&lt;P&gt;– der Fehler liegt&amp;nbsp;noch im Kundenportal, vor jedem eigenen API-Call.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Kundenbetreuung (Vorgang 11451910) verweist für REST-API-Fragen auf diese Community.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Fragen:&lt;BR /&gt;- Hat jemand dieselbe Funktionsstörung an genau diesem Schritt gesehen, und gibt es einen Workaround?&lt;BR /&gt;- Weiß jemand, ob der Zurücksetzen-Auftrag trotz der Fehlerseite serverseitig ausgeführt wird?&lt;/P&gt;&lt;P&gt;&amp;nbsp; Ich möchte nicht durch wiederholte Versuche jeweils das vorherige (evtl. doch erzeugte) Secret&amp;nbsp;invalidieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke und viele Grüße&lt;/P&gt;&lt;P&gt;Mike&lt;/P&gt;</description>
      <pubDate>Sat, 13 Jun 2026 10:54:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/rest-api-funktionsst%C3%B6rung-beim-abruf-der-oauth-clientcredentials/m-p/374683#M32443</guid>
      <dc:creator>MikeMike</dc:creator>
      <dc:date>2026-06-13T10:54:16Z</dc:date>
    </item>
  </channel>
</rss>

