Service accounts (M2M)
Partner calls use a service account credential as Authorization: Bearer <secret>.
Create (Console)
- Sign in to
console.<domain>as a Vendor admin. - Open Operations → Integrations.
- Create a service account (code + display name).
- Copy the secret once — it is not shown again. Store it in your secret manager.
Create (API)
POST /api/v1/service-accounts (permission service-accounts.manage). See Partner OpenAPI.
Grant only the Partner permissions you need (deny by default), for example: licenses.read, licenses.manage, customers.read, devices.read, commerce.read.
Rotate / disable
- Rotate:
POST /api/v1/service-accounts/{id}/credentials/rotate - Disable:
POST /api/v1/service-accounts/{id}/disable
Never commit live secrets. Never put service-account secrets in public docs samples.