/rest/login nur mit "passwort"?

Ich hab ein kleines programm in C# mit RestSharp erstellt. Da mache ich zuerst POST /rest/login mit username und password.

Dann speichere ich mir das token ab.

Beim nächsten Request lege ich mit den Client dann wie folgt an:

var authenticator = new OAuth2AuthorizationRequestHeaderAuthenticator(
token, "Bearer"
);
var options = new RestClientOptions(plentyUrl) {
Authenticator = authenticator
};
var client = new RestClient(options);

also genau so wie es für OAuth2 hier empfohlen wird: Authenticators | RestSharp

aber es tut nicht :frowning:

GET /rest/user liefert mir: HTTP-OK und keinen content

POST /rest/login/refresh liefert mir: HTTP-BadRequest und:

{„error“:„invalid_request“,„error_description“:„The request is missing a required parameter, includes an invalid parameter value, includes a parameter more than once, or is otherwise malformed.“,„hint“:„Check the refresh_token parameter“,„message“:„The request is missing a required parameter, includes an invalid parameter value, includes a parameter more than once, or is otherwise malformed.“}

Versuche ich das:
GET /rest/orsers/search mit den argumenten
page=0, itemsPerPage=5

bekomme ich 5 Orders zurück … also nehme ich mal an das er hier das Token akzeptiert?

Verstehe ich irgendwas falsch, oder hab ich was in der Doku überlesen?

Nur als Detail: Der User ist als Administrator und ohne “Nur API-Benutzer” angelegt.