Tradovate API-Token vor Ablauf erneuern
Ein Tradovate-Zugriffstoken ist nur 90 Minuten lang gültig. So erneuern Sie es nach einem festen Zeitplan, damit Ihre Sitzung und Ihre automatisierten Orders nie tatsächlich ablaufen.
Ein Tradovate-Zugriffstoken hält nicht Ihren gesamten Handelstag durch. Es ist ab dem Moment der Anmeldung 90 Minuten lang gültig, und sobald dieses Zeitfenster abläuft, liefert jeder authentifizierte Aufruf einen 401-Fehler zurück. Hält ein Bot in diesem Moment eine Position, kann er keinen Stop, kein Kursziel und keine Glattstellung senden, bis er sich erneut authentifiziert hat. Keine angenehme Situation.
Die Lösung ist auf die beste Art langweilig: Erneuern Sie das Token nach einem festen Zeitplan, solange es noch gültig ist, damit die Sitzung nie tatsächlich abläuft. Sie rufen einen Endpunkt auf, tauschen das frische Token ein und machen weiter. Hier ist der komplette Ablauf.
Warum erneuern statt sich einfach erneut anzumelden
Sie könnten den 401-Fehler abfangen und den Login-Endpunkt (/auth/accessTokenRequest) ein zweites Mal aufrufen. Machen Sie das aber nicht zu Ihrem Standardverfahren. Eine neue Anmeldung eröffnet eine brandneue Sitzung, und Tradovate begrenzt, wie viele Sitzungen Sie gleichzeitig halten und wie oft Sie Tokens anfordern können. Verlassen Sie sich zu sehr auf neue Anmeldungen, laufen Sie früher oder später in ein Rate-Limit oder eine Zeitsperre. Das Erneuern hält dieselbe Sitzung am Laufen und umgeht so beides. Behandeln Sie eine vollständige erneute Anmeldung als Notausgang, nicht als Routine.
| Erneuern /auth/renewAccessToken | Neue Anmeldung /auth/accessTokenRequest | |
|---|---|---|
| Sitzung | Behält Ihre aktuelle Sitzung bei | Startet eine neue Sitzung |
| Zugangsdaten | Nicht nötig, nutzt Ihr aktuelles Token | Vollständiger Benutzername und Passwort |
| Wann verwenden | Bei jedem Zyklus, vor Ablauf | Nur nachdem das Token vollständig abgelaufen ist |
| Risiko | Minimal | Kann Sitzungs- oder Rate-Limits auslösen |
Bevor Sie beginnen
- API-Zugriff für Ihr Konto aktiviert und ein funktionierendes Zugriffstoken.
- Das
accessTokenund dieexpirationTimeaus Ihrer letzten Login-Antwort. - Etwas, das einen Timer ausführen kann, ein Cron-Job, ein
setInterval, ein Hintergrund-Thread. Die Programmiersprache spielt keine Rolle.
Das Token erneuern: Schritt für Schritt
Speichern Sie die expirationTime aus Ihrer Login-Antwort
Wenn Sie sich authentifizieren, enthält das zurückgegebene JSON mehr als nur das Token. Zwei Felder sind hier wichtig: accessToken, das Sie bei jeder Anfrage mitsenden, und expirationTime, ein ISO-Zeitstempel dafür, wann dieses Token abläuft. Speichern Sie beide. Die expirationTime ist Ihre Countdown-Uhr, alles andere richtet sich danach.
Prüfen Sie die Uhr alle paar Minuten
Warten Sie nicht einfach pauschal 75 Minuten und hoffen das Beste. Führen Sie stattdessen in kurzen Abständen eine leichte Prüfung durch, alle zwei Minuten reicht völlig, die die aktuelle Zeit mit Ihrer gespeicherten expirationTime vergleicht. Sinkt der Abstand unter etwa 15 Minuten, ist es Zeit zu erneuern. Die Prüfung in Intervallen sorgt außerdem dafür, dass ein pausierter oder neu gestarteter Prozess anhand der echten Uhrzeit neu bewertet wird statt anhand eines veralteten Countdowns.
Rufen Sie den Renew-Endpunkt auf, solange das Token noch gültig ist
Rufen Sie /auth/renewAccessToken mit Ihrem aktuellen, noch gültigen Zugriffstoken im Authorization: Bearer-Header auf. Kein Benutzername, kein Passwort, keine erneute Anmeldung, der Endpunkt verlängert lediglich die Sitzung, die Sie bereits haben. Die eine feste Regel: Das gesendete Token muss noch gültig sein. Erneuern Sie erst, nachdem es bereits abgelaufen ist, schlägt der Aufruf fehl und Sie landen wieder bei einer vollständigen Anmeldung.
Tauschen Sie das neue Token ein und setzen Sie Ihre Uhr zurück
Die Renew-Antwort liefert Ihnen ein frisches accessToken und eine neue expirationTime. Überschreiben Sie Ihre gespeicherten Werte mit beiden, und lassen Sie Ihr Intervall weiterhin den neuen Zeitstempel beobachten. Machen Sie das bei jedem Zyklus, und eine einzige Sitzung kann den ganzen Tag oder die ganze Woche ohne Unterbrechung laufen. Verpassen Sie es, müssen Sie sich unter Zeitdruck erneut authentifizieren.



POST /auth/renewAccessTokenAuthorization: Bearer <accessToken>
Wenn das Token bereits abgelaufen ist
Das passiert. Ein Prozess wird pausiert, eine Maschine geht in den Ruhezustand, der Renew-Aufruf verpasst die Frist. In diesem Fall hilft Erneuern nicht mehr, der Endpunkt benötigt ein Token, das noch lebt. Führen Sie erneut eine vollständige Anmeldung durch, um ein neues Token zu erhalten und eine frische Sitzung zu starten, und kehren Sie danach sofort in die Renew-Schleife zurück, damit es sich nicht wiederholt. Wenn Sie weiterhin 401-Fehler sehen und nicht sicher sind, ob es an Ablauf oder etwas anderem liegt, schlüsselt der Fix für 401 Unauthorized (abgelaufenes Token) die üblichen Ursachen auf.
Sobald Ihre Sitzung stabil läuft, ist das Order-Routing der Baustein, der tatsächlich Positionen bewegt, siehe, wie Sie Orders über die Tradovate-API platzieren.
Automatisieren Sie das mit PickMyTrade
Möchten Sie lieber gar keine Refresh-Schleife schreiben und überwachen? PickMyTrade hält die Sitzung für Sie am Leben, sodass Ihre TradingView-Alerts direkt an Ihr Konto weitergeleitet werden, ohne dass Sie Tokens manuell verwalten müssen.
Überspringen Sie die Token-Refresh-Schleife
Möchten Sie lieber gar keine Refresh-Schleife schreiben und überwachen? PickMyTrade hält die Sitzung für Sie am Leben, sodass Ihre TradingView-Alerts direkt weitergeleitet werden, ohne dass Sie Tokens manuell verwalten müssen.
Starten Sie Ihre kostenlose 5-tägige TestversionDiese Anleitung dient ausschließlich Bildungs- und Informationszwecken und stellt keine Finanz-, Anlage- oder Handelsberatung dar. Der Handel mit Futures und anderen gehebelten Produkten birgt ein erhebliches Verlustrisiko und ist nicht für jeden Anleger geeignet. PickMyTrade ist eine unabhängige Drittanbieter-Automatisierungsplattform und steht in keiner Verbindung zu Tradovate, Inc. und wird von diesem Unternehmen weder unterstützt noch gesponsert. "Tradovate" sowie alle damit verbundenen Namen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Plattformfunktionen und -abläufe ändern sich im Laufe der Zeit. Bestätigen Sie daher stets den aktuellen Ablauf in der offiziellen Tradovate-Plattform und -Dokumentation, bevor Sie handeln.