Scope-Auflösung
Collection-Operationen
Collection-Endpoints können bei fehlendemX-Tenant-ID alle Tenants im Scope des Keys abfragen. Senden Sie den Header, um die Ergebnisse auf einen autorisierten Tenant einzuschränken.
Create-Operationen
Bei einem auf Divisionen eingeschränkten Key darf
divisionId beim Erstellen eines Mitarbeiters nur fehlen, wenn der ausgewählte Tenant genau eine zulässige Division besitzt. Andernfalls muss eine erlaubte Divisions-ID gesendet werden.
Vorhandene Ressourcen
BeiGET und PATCH nach ID schränkt X-Tenant-ID die Suche ein. Die Ressource und alle referenzierten Zielressourcen müssen über diesen Tenant zugänglich sein.
Zuordnungsregeln
X-Tenant-IDerweitert niemals den Zugriff.- Eine Division gehört genau einem Tenant.
divisionIdkann einen Mitarbeiter nur innerhalb desselben Tenants zuweisen oder verschieben.divisionId: nullentfernt die Divisionszuordnung; der Mitarbeiter wird dadurch nicht in einen anderen Tenant verschoben.- Ein Tenant-Transfer eines bereits zugeordneten Mitarbeiters wird durch den öffentlichen Update-Endpoint nicht angeboten.
- Ein Create-Dry-Run kann einen Vorschau-Identifikator zurückgeben, der nicht in späteren Anfragen verwendet werden darf.
Häufige Fehler
Begriffe
Prüfen Sie die Unterschiede zwischen Unternehmen, Tenant, Division, Portalberechtigung und API-Key-Scope.
