HubSpot bietet optionale App-Rechte nur mit OAuth
Das Wichtigste in Kürze
- Bedingt erforderliche und optionale Scopes sind für OAuth-Apps vorgesehen.
- Ein Scope und die Verfügbarkeit im gebuchten HubSpot-Tarif sind getrennte Voraussetzungen.
HubSpot unterscheidet erforderliche, bedingt erforderliche und optionale Scopes für Apps. Bedingt erforderliche und optionale Scopes werden für OAuth-Apps beschrieben. Apps mit statischer Authentifizierung können nur erforderliche Scopes definieren. Die Dokumentation zu Scopes (Stand 3. Oktober 2026) beschreibt die Auswahl dieser Rechte.
Scopes erlauben den Zugriff auf bestimmte API-Endpunkte und zugehörige Kontodaten. Welche Berechtigung ein einzelner Aufruf braucht, steht am jeweiligen Endpunkt unter Required Scopes oder im entsprechenden Abschnitt des API-Guides. Ein allgemeines „CRM anbinden“ legt diese Auswahl noch nicht fest.
| Scope-Art | Bedeutung bei der Installation |
|---|---|
| Erforderlich | Muss autorisiert werden. |
| Bedingt erforderlich | Wird erforderlich, wenn in der Installationsadresse enthalten. |
| Optional | Steht in optional_scope; die Installation kann ohne diese Freigabe gelingen. |
Welche Rechte kann eine App voraussetzen?#
Erforderliche Scopes müssen autorisiert und in der Installationsadresse enthalten sein. Bedingt erforderliche Scopes sind nötig, wenn sie in dieser Adresse vorkommen. Optionale Scopes stehen im Parameter optional_scope und sind für die erfolgreiche Installation nicht verpflichtend.
Als Beispiel nennt die Dokumentation crm.objects.custom.read für benutzerdefinierte Objekte in Enterprise-Konten. Die Tarifverfügbarkeit und die erteilte Berechtigung sind damit zwei unterschiedliche Voraussetzungen. Eine App muss mit einer nicht erteilten optionalen Berechtigung umgehen können, statt den Zugriff vorauszusetzen.
HubSpot weist außerdem auf Scopes hin, denen derzeit keine öffentlich nutzbare API gegenübersteht. Im App-Inventar sind daher der Berechtigungsname, der zugehörige Endpunkt und die Verfügbarkeit für das verwendete Konto die relevanten Angaben. Die Scope-Liste beschreibt den erlaubten Zugriff; welche Daten eine konkrete Anfrage abruft, bestimmt der jeweilige Endpunkt.
Belege und Datenstand
HUBSPOTB<VERTRIEB<20261004<<<<Q1<QUELLEN<<<<<<<<<<<<<<<<<<<<