Tradovate API

Tradovate API-Token vor Ablauf erneuern

Ein Tradovate-Zugriffstoken ist nur 90 Minuten lang gültig. So erneuern Sie es nach einem festen Zeitplan, damit Ihre Sitzung und Ihre automatisierten Orders nie tatsächlich ablaufen.

Geprüft vom PickMyTrade Trading Systems Team Zuletzt aktualisiert
· 5 Minuten Lesezeit
Tradovate-Zugriffstoken-JSON-Antwort mit den Feldern accessToken und expirationTime

Ein Tradovate-Zugriffstoken hält nicht Ihren gesamten Handelstag durch. Es ist ab dem Moment der Anmeldung 90 Minuten lang gültig, und sobald dieses Zeitfenster abläuft, liefert jeder authentifizierte Aufruf einen 401-Fehler zurück. Hält ein Bot in diesem Moment eine Position, kann er keinen Stop, kein Kursziel und keine Glattstellung senden, bis er sich erneut authentifiziert hat. Keine angenehme Situation.

Die Lösung ist auf die beste Art langweilig: Erneuern Sie das Token nach einem festen Zeitplan, solange es noch gültig ist, damit die Sitzung nie tatsächlich abläuft. Sie rufen einen Endpunkt auf, tauschen das frische Token ein und machen weiter. Hier ist der komplette Ablauf.

Warum erneuern statt sich einfach erneut anzumelden

Sie könnten den 401-Fehler abfangen und den Login-Endpunkt (/auth/accessTokenRequest) ein zweites Mal aufrufen. Machen Sie das aber nicht zu Ihrem Standardverfahren. Eine neue Anmeldung eröffnet eine brandneue Sitzung, und Tradovate begrenzt, wie viele Sitzungen Sie gleichzeitig halten und wie oft Sie Tokens anfordern können. Verlassen Sie sich zu sehr auf neue Anmeldungen, laufen Sie früher oder später in ein Rate-Limit oder eine Zeitsperre. Das Erneuern hält dieselbe Sitzung am Laufen und umgeht so beides. Behandeln Sie eine vollständige erneute Anmeldung als Notausgang, nicht als Routine.

Erneuern /auth/renewAccessToken Neue Anmeldung /auth/accessTokenRequest
SitzungBehält Ihre aktuelle Sitzung beiStartet eine neue Sitzung
ZugangsdatenNicht nötig, nutzt Ihr aktuelles TokenVollständiger Benutzername und Passwort
Wann verwendenBei jedem Zyklus, vor AblaufNur nachdem das Token vollständig abgelaufen ist
RisikoMinimalKann Sitzungs- oder Rate-Limits auslösen

Bevor Sie beginnen

  • API-Zugriff für Ihr Konto aktiviert und ein funktionierendes Zugriffstoken.
  • Das accessToken und die expirationTime aus Ihrer letzten Login-Antwort.
  • Etwas, das einen Timer ausführen kann, ein Cron-Job, ein setInterval, ein Hintergrund-Thread. Die Programmiersprache spielt keine Rolle.

Das Token erneuern: Schritt für Schritt

1

Speichern Sie die expirationTime aus Ihrer Login-Antwort

Wenn Sie sich authentifizieren, enthält das zurückgegebene JSON mehr als nur das Token. Zwei Felder sind hier wichtig: accessToken, das Sie bei jeder Anfrage mitsenden, und expirationTime, ein ISO-Zeitstempel dafür, wann dieses Token abläuft. Speichern Sie beide. Die expirationTime ist Ihre Countdown-Uhr, alles andere richtet sich danach.

2

Prüfen Sie die Uhr alle paar Minuten

Warten Sie nicht einfach pauschal 75 Minuten und hoffen das Beste. Führen Sie stattdessen in kurzen Abständen eine leichte Prüfung durch, alle zwei Minuten reicht völlig, die die aktuelle Zeit mit Ihrer gespeicherten expirationTime vergleicht. Sinkt der Abstand unter etwa 15 Minuten, ist es Zeit zu erneuern. Die Prüfung in Intervallen sorgt außerdem dafür, dass ein pausierter oder neu gestarteter Prozess anhand der echten Uhrzeit neu bewertet wird statt anhand eines veralteten Countdowns.

3

Rufen Sie den Renew-Endpunkt auf, solange das Token noch gültig ist

Rufen Sie /auth/renewAccessToken mit Ihrem aktuellen, noch gültigen Zugriffstoken im Authorization: Bearer-Header auf. Kein Benutzername, kein Passwort, keine erneute Anmeldung, der Endpunkt verlängert lediglich die Sitzung, die Sie bereits haben. Die eine feste Regel: Das gesendete Token muss noch gültig sein. Erneuern Sie erst, nachdem es bereits abgelaufen ist, schlägt der Aufruf fehl und Sie landen wieder bei einer vollständigen Anmeldung.

4

Tauschen Sie das neue Token ein und setzen Sie Ihre Uhr zurück

Die Renew-Antwort liefert Ihnen ein frisches accessToken und eine neue expirationTime. Überschreiben Sie Ihre gespeicherten Werte mit beiden, und lassen Sie Ihr Intervall weiterhin den neuen Zeitstempel beobachten. Machen Sie das bei jedem Zyklus, und eine einzige Sitzung kann den ganzen Tag oder die ganze Woche ohne Unterbrechung laufen. Verpassen Sie es, müssen Sie sich unter Zeitdruck erneut authentifizieren.

Codeausschnitt, der ein Intervall ausführt und die aktuelle Zeit mit der expirationTime des Tokens vergleichtAPI-Anfrage an den Endpunkt renewAccessToken mit einem Bearer-Token und der erfolgreichen AntwortAktualisierte gespeicherte Token-Werte mit dem neuen accessToken und der aufgefrischten expirationTime nach der Erneuerung

POST /auth/renewAccessToken
Authorization: Bearer <accessToken>

Wenn das Token bereits abgelaufen ist

Das passiert. Ein Prozess wird pausiert, eine Maschine geht in den Ruhezustand, der Renew-Aufruf verpasst die Frist. In diesem Fall hilft Erneuern nicht mehr, der Endpunkt benötigt ein Token, das noch lebt. Führen Sie erneut eine vollständige Anmeldung durch, um ein neues Token zu erhalten und eine frische Sitzung zu starten, und kehren Sie danach sofort in die Renew-Schleife zurück, damit es sich nicht wiederholt. Wenn Sie weiterhin 401-Fehler sehen und nicht sicher sind, ob es an Ablauf oder etwas anderem liegt, schlüsselt der Fix für 401 Unauthorized (abgelaufenes Token) die üblichen Ursachen auf.

Sobald Ihre Sitzung stabil läuft, ist das Order-Routing der Baustein, der tatsächlich Positionen bewegt, siehe, wie Sie Orders über die Tradovate-API platzieren.

Automatisieren Sie das mit PickMyTrade

Möchten Sie lieber gar keine Refresh-Schleife schreiben und überwachen? PickMyTrade hält die Sitzung für Sie am Leben, sodass Ihre TradingView-Alerts direkt an Ihr Konto weitergeleitet werden, ohne dass Sie Tokens manuell verwalten müssen.

Überspringen Sie die Token-Refresh-Schleife

Möchten Sie lieber gar keine Refresh-Schleife schreiben und überwachen? PickMyTrade hält die Sitzung für Sie am Leben, sodass Ihre TradingView-Alerts direkt weitergeleitet werden, ohne dass Sie Tokens manuell verwalten müssen.

Starten Sie Ihre kostenlose 5-tägige Testversion

Diese Anleitung dient ausschließlich Bildungs- und Informationszwecken und stellt keine Finanz-, Anlage- oder Handelsberatung dar. Der Handel mit Futures und anderen gehebelten Produkten birgt ein erhebliches Verlustrisiko und ist nicht für jeden Anleger geeignet. PickMyTrade ist eine unabhängige Drittanbieter-Automatisierungsplattform und steht in keiner Verbindung zu Tradovate, Inc. und wird von diesem Unternehmen weder unterstützt noch gesponsert. "Tradovate" sowie alle damit verbundenen Namen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Plattformfunktionen und -abläufe ändern sich im Laufe der Zeit. Bestätigen Sie daher stets den aktuellen Ablauf in der offiziellen Tradovate-Plattform und -Dokumentation, bevor Sie handeln.