Skip to main content
Jede geschützte Anfrage wird innerhalb des Tenant- und Divisionsscopes ausgeführt, der dem API-Key zugewiesen ist.

Scope-Auflösung

Collection-Operationen

Collection-Endpoints können bei fehlendem X-Tenant-ID alle Tenants im Scope des Keys abfragen. Senden Sie den Header, um die Ergebnisse auf einen autorisierten Tenant einzuschränken.

Create-Operationen

Bei einem auf Divisionen eingeschränkten Key darf divisionId beim Erstellen eines Mitarbeiters nur fehlen, wenn der ausgewählte Tenant genau eine zulässige Division besitzt. Andernfalls muss eine erlaubte Divisions-ID gesendet werden.

Vorhandene Ressourcen

Bei GET und PATCH nach ID schränkt X-Tenant-ID die Suche ein. Die Ressource und alle referenzierten Zielressourcen müssen über diesen Tenant zugänglich sein.

Zuordnungsregeln

  • X-Tenant-ID erweitert niemals den Zugriff.
  • Eine Division gehört genau einem Tenant.
  • divisionId kann einen Mitarbeiter nur innerhalb desselben Tenants zuweisen oder verschieben.
  • divisionId: null entfernt die Divisionszuordnung; der Mitarbeiter wird dadurch nicht in einen anderen Tenant verschoben.
  • Ein Tenant-Transfer eines bereits zugeordneten Mitarbeiters wird durch den öffentlichen Update-Endpoint nicht angeboten.
  • Ein Create-Dry-Run kann einen Vorschau-Identifikator zurückgeben, der nicht in späteren Anfragen verwendet werden darf.

Häufige Fehler

Begriffe

Prüfen Sie die Unterschiede zwischen Unternehmen, Tenant, Division, Portalberechtigung und API-Key-Scope.
Zuletzt geändert am 28. August 2026