smarthome-tricks.de

ioBroker – Zugriff auf Home Assistant Entitäten

Wer Home Assistant mit einem externen Programm, einem eigenen Skript oder einer anderen Smart-Home-Anwendung verbinden möchte, benötigt häufig einen Zugriffstoken. In Home Assistant heißt dieser Long-Lived Access Token. Er wird zum Beispiel verwendet, um über die API auf Home Assistant zuzugreifen.

Das Erstellen dauert nur wenige Minuten. Wichtig ist allerdings, den erzeugten Token direkt sicher zu speichern und wie ein Passwort zu behandeln. In dieser Anleitung zeige ich, wo du den Token in aktuellen Home-Assistant-Versionen findest und wie du einen einfachen API-Zugriff damit testen kannst.

Was ist ein Long-Lived Access Token in Home Assistant?

Ein Long-Lived Access Token ist ein Zugangsschlüssel, mit dem sich eine Anwendung gegenüber Home Assistant authentifizieren kann. Dadurch können Programme auf die Home-Assistant-API zugreifen, ohne dass bei jedem Zugriff Benutzername und Passwort eingegeben werden müssen.

Typische Einsatzmöglichkeiten sind eigene Skripte, externe Anwendungen, REST-Abfragen oder andere Smart-Home-Systeme, die Daten aus Home Assistant lesen oder Aktionen auslösen sollen.

In Suchanfragen wird dafür häufig auch der Begriff Home Assistant API Token, API Key oder einfach Home Assistant Token verwendet.

Home Assistant Long-Lived Access Token erstellen

In aktuellen Home-Assistant-Versionen wird der Long-Lived Access Token über das eigene Benutzerprofil erstellt.

Schritt 1: Benutzerprofil öffnen

Öffne Home Assistant im Browser und klicke in der Seitenleiste unten auf deinen Benutzernamen beziehungsweise dein Benutzerprofil.

Schritt 2: Sicherheit öffnen

Wechsle im Benutzerprofil auf den Bereich Sicherheit. Dort findest du neben den Einstellungen deines Kontos auch den Abschnitt für die Long-Lived Access Tokens.

Schritt 3: Neuen Token erstellen

Scrolle zum Abschnitt Long-Lived Access Tokens und wähle Token erstellen.

Vergib anschließend einen aussagekräftigen Namen. Wenn der Token beispielsweise von einem eigenen Skript verwendet wird, kannst du ihn entsprechend benennen. So lässt sich später noch nachvollziehen, wofür der jeweilige Zugang eingerichtet wurde.

Schritt 4: Token kopieren und sicher speichern

Home Assistant erzeugt nun den eigentlichen Zugriffstoken. Kopiere den vollständigen Token und speichere ihn an einem sicheren Ort beziehungsweise direkt in der Anwendung, die ihn benötigt.

Wichtig: Behandle einen Home-Assistant-Token genauso sorgfältig wie ein Passwort. Wer Zugriff auf einen gültigen Token erhält, kann damit abhängig vom verwendeten Benutzer auf Home Assistant zugreifen.

Wo finde ich meinen Home Assistant Token später wieder?

Die angelegten Long-Lived Access Tokens werden im Sicherheitsbereich deines Benutzerprofils verwaltet. Den geheimen Inhalt eines bereits erstellten Tokens solltest du deshalb direkt bei der Erstellung sicher speichern.

Ist ein Token verloren gegangen oder nicht mehr vertrauenswürdig, ist es sinnvoll, ihn zu löschen und einen neuen Token anzulegen. Auch nicht mehr benötigte Tokens sollten aus Home Assistant entfernt werden.

Home Assistant API Token verwenden

Ein häufiger Einsatzzweck ist die REST API von Home Assistant. Der Token wird dabei im HTTP-Header als sogenannter Bearer Token übertragen.

Authorization: Bearer DEIN_TOKEN

Mit curl lässt sich beispielsweise sehr einfach prüfen, ob der API-Zugriff funktioniert:

curl \
  -H "Authorization: Bearer DEIN_TOKEN" \
  -H "Content-Type: application/json" \
  http://DEINE-HOME-ASSISTANT-ADRESSE/api/

DEIN_TOKEN ersetzt du durch den zuvor erzeugten Long-Lived Access Token. Die Adresse musst du an deine eigene Home-Assistant-Installation anpassen.

Bei einer erfolgreichen Abfrage des API-Endpunkts erhältst du eine entsprechende JSON-Antwort von Home Assistant. Auf die gleiche Weise lassen sich später beispielsweise Zustände abfragen oder Aktionen über die REST API auslösen.

Home Assistant API Key oder Access Token?

Gerade in älteren Anleitungen und bei der Suche im Internet taucht häufig die Bezeichnung Home Assistant API Key auf. Für aktuelle API-Zugriffe wird in Home Assistant mit Access Tokens gearbeitet. Für Skripte und Anwendungen, die einen dauerhaften Zugang benötigen, lässt sich ein Long-Lived Access Token erstellen.

Wenn eine Anwendung also nach einem Home Assistant API Token oder teilweise sogar nach einem API Key fragt, solltest du in der Dokumentation der jeweiligen Anwendung prüfen, welche Authentifizierung unterstützt wird. Bei einem klassischen Zugriff auf die Home-Assistant-REST-API wird der Access Token als Bearer Token übertragen.

Für jede Anwendung einen eigenen Token verwenden

Wenn mehrere Anwendungen auf Home Assistant zugreifen, würde ich nicht überall denselben Token hinterlegen. Lege lieber getrennte Tokens mit eindeutigen Namen an.

Wird beispielsweise ein Skript später nicht mehr verwendet, kannst du genau dessen Token löschen, ohne die Zugänge anderer Anwendungen ändern zu müssen. Das macht die Verwaltung deutlich übersichtlicher.

Was tun, wenn der Home Assistant Token nicht funktioniert?

Schlägt der API-Zugriff fehl, lohnt sich zuerst ein Blick auf einige einfache Punkte:

Bei einem nicht gültigen beziehungsweise nicht akzeptierten Zugriff liefert die Home-Assistant-API typischerweise den HTTP-Status 401 Unauthorized. Dann solltest du insbesondere Token und Authorization-Header kontrollieren.

Token niemals öffentlich weitergeben

Ein Long-Lived Access Token gehört nicht in Screenshots, Forenbeiträge, öffentliche GitHub-Repositories oder frei zugängliche Konfigurationsdateien. Auch für eine Anleitung solltest du immer einen Beispieltoken verwenden und niemals einen echten Zugangsschlüssel veröffentlichen.

Wenn du vermutest, dass ein Token öffentlich geworden ist, lösche ihn in Home Assistant und erstelle einen neuen.

Home Assistant weiter einrichten

Der API-Zugriff ist nur eine Möglichkeit, Home Assistant mit anderen Systemen und eigenen Projekten zu verbinden. Wenn du deine Installation gerade aufbaust oder weitere Funktionen einrichten möchtest, findest du in unserer Home-Assistant-Übersicht 2026 die wichtigsten Anleitungen zu Installation, Automationen, Zigbee, Matter, ESPHome und Sicherheit.

Häufige Fragen zum Home Assistant Token

Was ist ein Home Assistant Long-Lived Access Token?

Ein Long-Lived Access Token ist ein Zugangsschlüssel für Home Assistant. Anwendungen und Skripte können ihn verwenden, um sich gegenüber Home Assistant zu authentifizieren und beispielsweise auf die API zuzugreifen.

Wie erstelle ich einen Home Assistant API Token?

Öffne dein Benutzerprofil in Home Assistant, wechsle zu Sicherheit und suche den Abschnitt Long-Lived Access Tokens. Dort kannst du über Token erstellen einen neuen Zugang erzeugen.

Wo finde ich den Long-Lived Access Token?

Die Verwaltung der Long-Lived Access Tokens befindet sich im Benutzerprofil unter Sicherheit. Einen neu erzeugten Token solltest du direkt kopieren und sicher speichern.

Ist ein Home Assistant API Key dasselbe wie ein Access Token?

Bei aktuellen Home-Assistant-API-Zugriffen wird mit Access Tokens gearbeitet. Die Bezeichnung API Key wird bei Suchanfragen und in älteren Beschreibungen trotzdem häufig verwendet. Für die REST API wird der Access Token üblicherweise im Authorization-Header als Bearer Token übergeben.

Was mache ich, wenn mein Home Assistant Token verloren gegangen ist?

Erstelle am besten einen neuen Token und entferne den nicht mehr benötigten beziehungsweise verlorenen Token aus deinem Benutzerprofil. Anschließend musst du den neuen Token in der verwendeten Anwendung hinterlegen.

Kann ich mehrere Home Assistant Tokens erstellen?

Ja. Das ist für unterschiedliche Anwendungen sogar praktisch. Durch aussagekräftige Namen kannst du später erkennen, welches Programm welchen Token verwendet, und einzelne Zugänge gezielt wieder entfernen.

Die mobile Version verlassen