Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

REST API – Funktionsstörung beim Abruf der OAuth ClientCredentials nach mobileTAN-Freigabe

MikeMike
Autor ★★
11 Beiträge

Hallo zusammen,

 

ich versuche, mir als Privatkunde über kunde.comdirect.de neue OAuth ClientCredentials für die REST API ausstellen zu lassen, und scheitere reproduzierbar am letzten Schritt:

 

1. https://kunde.comdirect.de/cms/kontakt-zugaenge-api.html → "Jetzt registrieren" → Seite "Verwendung des comdirect REST API" wird korrekt angezeigt (Registrierung besteht bereits, Buttons "OAuth ClientCredentials zurücksetzen/löschen" vorhanden).
2. "OAuth ClientCredentials zurücksetzen" → Sicherheitsabfrage (TAN-Freigabe nötig), Option "Freigeben mit mobileTAN".
3. "mobileTAN anfordern" → SMS kommt an, TAN-Eingabefeld erscheint.
4. mobileTAN eingeben → "Freigeben" → der POST liefert HTTP 200, aber als Inhalt die generische Fehlerseite "Funktionsstörung" ("Bei der von Ihnen gewählten Funktion ist eine Störung aufgetreten…").

 

Die ClientCredentials werden nie angezeigt. 

 

Der Fehler ist also serverseitig und tritt erst nach der TAN-Freigabe auf (bei der Generierung/Anzeige der Credentials). Kein 4xx/5xx, keine Client-seitigen JS-Fehler.

Der Fehler wurde unter Linux und MacOS mit aktuellen Firefox, Chrome und Safari Browsern verifiziert,

 

Der bekannte Community-Hinweis zur falschen Token-URL (/oauth/token ohne /api/) passt hier nicht

– der Fehler liegt noch im Kundenportal, vor jedem eigenen API-Call.

 

Die Kundenbetreuung (Vorgang 11451910) verweist für REST-API-Fragen auf diese Community.

 

Meine Fragen:
- Hat jemand dieselbe Funktionsstörung an genau diesem Schritt gesehen, und gibt es einen Workaround?
- Weiß jemand, ob der Zurücksetzen-Auftrag trotz der Fehlerseite serverseitig ausgeführt wird?

  Ich möchte nicht durch wiederholte Versuche jeweils das vorherige (evtl. doch erzeugte) Secret invalidieren.

 

Danke und viele Grüße

Mike

33 ANTWORTEN

mmeister86
Autor ★
3 Beiträge

Wir bekamen den Fable 5 Bann (und Freigabe) der US-Regierung vor funktionierenden comdirect API-Credentials. Man kann es sich wirklich nicht ausdenken. Der Support hier kann da ja nix für, trotzdem wild.

deamon999
Beobachter
1 Beiträge

Ich habe denselben Fehler wie der Thread-Ersteller. Wie kann man so etwas ohne ordentliche QS in die Produktion bringen ... Ich hoffe, das wird bald behoben, sonst muss ich die Bank wechseln.

SMT_Chris
Community Manager
Community Manager
3.543 Beiträge

Patrick_96
Autor ★
5 Beiträge

Hallo,

 

jetzt ist Mitte Juli ... Ich sehe noch keinen Fix.

AdiB
Einsteiger
1 Beiträge

Wollen Sie bitte in diesen Beitrag informieren, sobald der Juli-Fix eingespielt wird ? Herzlichen Dank, Adrian.

SMT_Chris
Community Manager
Community Manager
3.543 Beiträge

Liebe Community, 

 

wir haken nochmals bei den Kollegen nach und melden uns dann wieder.

 

VG

Christoph

MikeMike
Autor ★★
11 Beiträge

@SMT_Chris  Haben die Kollegen schon reagiert?

Wann sind denn die normalen Deployment Windows? Ich hätteaus eigener Erfahrung jetzt mal auf Freitag Abend oder Samstag getippt.

 

 

SMT_Chris
Community Manager
Community Manager
3.543 Beiträge

Hallo @MikeMike,

 

nein, leider haben wir noch keine Rückmeldung bekommen. Wir bitten um etwas Geduld. 

 

Unsere Einspielungen finden in aller Regel Mitte eines Monats in der Nacht von Sonntag auf Montag statt. 

 

VG

Christoph

Buggy
Einsteiger
1 Beiträge

Hallo Zusammen 

 

Ich habe das gleiche Problem. 

Ich hoffe es ist morgen behoben. 

Gruß 

Buggy

Johnny_Rich

Hallo @SMT_Chris ,

 

ich habe die Funktion "OAuth ClientCredentials zurück setzen" gerade nach getestet - leider negativ.
Der Fehler besteht weiterhin und wurde im erwähnten Zeitfenster (19.07 auf 20.07) nicht gepatcht.
Die Credentials werden nach Freigabe nicht angezeigt.
Es fliegt der falsche Fehler "Die TAN-Freigabe ist abgelaufen"

Screenshot 2026-07-20 at 09.08.53.png

 

Hat kein Release statt gefunden? Erfolgt der Patch nächsten Sonntag? Es scheint ein große Zahl an Personen von dem Problem betroffen zu sein.

VG
Johann