Marktplatz und Postfach an den Verkaufsagenten anschliessenAlle Beiträge

Marktplatz und Postfach an den Verkaufsagenten anschliessen

Dieselben Fragen kommen über drei Wege herein. Dieser Fall zeigt, wie Marktplatz und Postfach angeschlossen werden, ohne Passwörter im Klartext herumzuschicken.

Veröffentlicht: 2026-09-12Lesezeit: 4 mintapinomahub API & Prozesse
API & ProzesseMarktplätzeAutomotive AftermarketAPITeilehandelFahrzeughandel

Ein Händler beantwortet Anfragen an drei Stellen: im Marktplatz-Postfach, im eigenen Mailprogramm und auf der Website. Drei Oberflächen bedeuten drei Antwortqualitäten, drei Bearbeitungszeiten und die regelmäßige Situation, dass zwei Kollegen dieselbe Anfrage unterschiedlich beantworten.

Marktplatz und Postfach an den Verkaufsagenten anschliessenEingang: ein Marktplatzkonto und ein Postfach, aus denen heute von Hand geantwortet wird 1. Kanal anlegen (POST /agent/channels): type, name, profileId und settings — imap und smtp gehören zum Postfachkanal 2. Einwilligung einholen (POST /agent/channels/{channelId}/ebay/consent): Eine authorizeUrl; der Kontoinhaber erteilt die Einwilligung, nicht wir 3. Postfach hinterlegen (PUT /agent/channels/{channelId}/mail/credentials): imapStored und smtpStored bestätigen die Ablage; das Passwort kommt nicht zurück 4. Postfach prüfen (POST /agent/channels/{channelId}/mail/test): Ein Versuch gegen imap und smtp, bevor ein Kunde auf eine Antwort wartet 5. Zustand beobachten (GET /agent/channels/{channelId}/status): nextPollAt, errorCount, lastErrorCode, pendingEvents und pendingOutbound Ausgang: dieselbe Antwortqualität auf Marktplatz, im Postfach und auf der Website Zugangsdaten lassen sich widerrufen, ohne den Kanal zu löschen. Der Verlauf bleibt, der Zugriff endet.Marktplatz und Postfach an den Verkaufsagenten anschliessenEingang: ein Marktplatzkonto und ein Postfach, aus denen heute von Hand geantwortet wird01Kanal anlegenPOST /agent/channelstype, name, profileId und settings — imap und smtp gehören zum Postfachkanal02Einwilligung einholenPOST /agent/channels/{channelId}/ebay/consentEine authorizeUrl; der Kontoinhaber erteilt die Einwilligung, nicht wir03Postfach hinterlegenPUT /agent/channels/{channelId}/mail/credentialsimapStored und smtpStored bestätigen die Ablage; das Passwort kommt nicht zurück04Postfach prüfenPOST /agent/channels/{channelId}/mail/testEin Versuch gegen imap und smtp, bevor ein Kunde auf eine Antwort wartet05Zustand beobachtenGET /agent/channels/{channelId}/statusnextPollAt, errorCount, lastErrorCode, pendingEvents und pendingOutboundAusgang: dieselbe Antwortqualität auf Marktplatz, im Postfach und auf der WebsiteZugangsdaten lassen sich widerrufen, ohne den Kanal zu löschen. Der Verlauf bleibt, der Zugriff endet.
Fünf Aufrufe von der Kanalanlage bis zur Beobachtung. Der Kontoinhaber erteilt die Einwilligung selbst.

Ein Kanal ist die Verbindung zu genau einer Quelle und trägt sein eigenes Profil und seine eigenen Zugangsdaten. Entscheidend ist die Trennung: Zugangsdaten lassen sich widerrufen, ohne den Kanal zu löschen — der Verlauf bleibt, der Zugriff endet.

FlächeRollen
VerkaufsagentTeilehandel, Plattform und Marktplatz, Fahrzeughandel

Was dieser Fall voraussetzt

  • Ein Profil je Kanal. Marktplatz und Postfach dürfen unterschiedlich antworten; das Profil entscheidet über Ton und Befugnisse.
  • Ein eigenes Postfach für den Agenten. Ein gemeinsam genutztes Postfach führt dazu, dass Agent und Mensch sich gegenseitig Nachrichten wegnehmen.
  • Ein Konto beim Marktplatz, dessen Inhaber einwilligen kann. Die Einwilligung erteilt der Kontoinhaber selbst, nicht wir — sie lässt sich nicht ersetzen.
  • Eine Überwachung des Kanalzustands. Ein Kanal, dessen Postfach seit drei Tagen abweist, fällt nur auf, wenn jemand hinsieht.

Der Ablauf

Die Tabelle nennt je Stufe den zuständigen Aufruf und das, was danach vorliegt. Die Begründung, warum die Stufe nicht übersprungen werden kann, steht darunter.

Die Aufrufkette dieses Anwendungsfalls
StufeAufrufWas danach vorliegt
Kanal anlegenPOST /agent/channelstype, name, profileId und settings — imap und smtp gehören zum Postfachkanal
Einwilligung einholenPOST /agent/channels/{channelId}/ebay/consentEine authorizeUrl; der Kontoinhaber erteilt die Einwilligung, nicht wir
Postfach hinterlegenPUT /agent/channels/{channelId}/mail/credentialsimapStored und smtpStored bestätigen die Ablage; das Passwort kommt nicht zurück
Postfach prüfenPOST /agent/channels/{channelId}/mail/testEin Versuch gegen imap und smtp, bevor ein Kunde auf eine Antwort wartet
Zustand beobachtenGET /agent/channels/{channelId}/statusnextPollAt, errorCount, lastErrorCode, pendingEvents und pendingOutbound

Warum jede Stufe nötig ist

  1. Den Kanal anlegen. POST /agent/channels verlangt type, name und profileId und nimmt settings. Für ein Postfach gehören imap und smtp dazu — Host, Port und Benutzername, aber kein Passwort. Das ist Absicht: Geheimnisse gehen einen eigenen Weg.
  2. Die Einwilligung des Marktplatzes einholen. POST /agent/channels/{channelId}/ebay/consent gibt eine authorizeUrl zurück. Der Kontoinhaber erteilt die Einwilligung dort, und die Rückkehr läuft über den vorgesehenen Rückkehrpfad. Zugangsdaten des Marktplatzes werden nie eingetippt.
  3. Die Postfachgeheimnisse hinterlegen. PUT /agent/channels/{channelId}/mail/credentials nimmt die Passwörter entgegen und antwortet mit imapStored und smtpStored. Es kommt kein Passwort zurück: Laut Vertrag gehen Passwörter unmittelbar in den verschlüsselten Speicher, werden nie protokolliert und sind nie Teil der Kanaleinstellungen.
  4. Das Postfach prüfen. POST /agent/channels/{channelId}/mail/test meldet sich zum Lesen an, wählt den Ordner und geht zum Senden bis zur Anmeldung; versendet wird nichts. Diese Stufe gehört vor den Betrieb, nicht danach: Ein falsches Passwort fällt sonst erst auf, wenn ein Kunde auf eine Antwort wartet.
  5. Den Zustand beobachten. GET /agent/channels/{channelId}/status liefert nextPollAt, errorCount, lastErrorCode, pendingEvents und pendingOutbound. Das ist die Stelle, an der eine Überwachung ansetzt — auf Zahlen, nicht auf Vermutungen.
Die Einwilligung des Marktplatzes beginnen
curl -X POST \
  -H 'X-Api-Key: <API_KEY>' \
  -H 'Content-Type: application/json' \
  -d '{"returnUrl":"https://example.de/agent/einwilligung-fertig"}' \
  'https://api.tapinomahub.com/hub/index.php/agent/channels/<channelId>/ebay/consent'

Was am Ende vorliegt

Am Ende antworten Marktplatz, Postfach und Website in derselben Qualität, und jeder Kanal lässt sich einzeln anhalten, prüfen oder widerrufen, ohne die übrigen zu berühren.

Wo das in der Dokumentation steht

Die verbindlichen Feldlisten, Fehlercodes und Beispielantworten stehen im OpenAPI-Vertrag dieser Fläche unter docs.tapinomahub.com (tapinoma-agent). Alle Anwendungsfälle nach Fläche und Rolle geordnet: Übersicht der Anwendungsfälle.

Quellen und Rechtsgrundlagen

Häufige Fragen

Kann ich das Postfach nutzen, das mein Team schon benutzt?

Technisch ja, praktisch besser nicht. Agent und Mensch würden sich Nachrichten wegnehmen. Ein eigenes Postfach für den Agenten hält die Zuständigkeit sauber.

Sehe ich hinterlegte Passwörter später wieder?

Nein. Die Antwort bestätigt nur die Ablage. Wer ein Passwort ändert, hinterlegt es neu; widerrufen lässt es sich getrennt vom Kanal.

Was mache ich, wenn der Kanal Fehler zählt?

Den Betriebszustand lesen. lastErrorCode nennt den letzten Fehlercode, errorCount zählt die Fehler — und die Postfachprüfung lässt sich gezielt wiederholen.