Skip to main content
Dieser Quickstart prüft den vollständigen Integrationspfad, ohne dass ein dauerhafter Schreibvorgang erforderlich ist.

Voraussetzungen

  • Zugriff auf die JobHandy-Administration
  • Portalberechtigung IT, HR oder Company-Admin, um einen Key zu erstellen
  • Ein dedizierter API-Key mit dem erforderlichen Unternehmens- und Divisionsscope
  • Eine serverseitige Runtime, die Secrets sicher speichern kann

Zuerst API-Key erstellen

Erstellen und speichern Sie einen Key mit passendem Scope, bevor Sie die geschützten Beispiele ausführen.

1. Öffentliche Erreichbarkeit prüfen

Eine erfolgreiche Antwort bestätigt, dass der öffentliche API-Endpoint erreichbar ist. Sie validiert weder den API-Key noch den Tenant-Scope oder den Zugriff auf geschützte Ressourcen.

2. Request-ID erzeugen

Verwenden Sie für jeden logischen Versuch eine neue UUID v4 oder v7. Die API gibt eine übermittelte ID zurück oder erzeugt selbst eine, wenn der Header fehlt.
X-Request-ID dient ausschließlich der Korrelation. Sie ist kein Idempotency Key.

3. Mitarbeiter auflisten

4. Bei Bedarf auf einen Tenant einschränken

Wenn der Key mehrere Unternehmen abdeckt, fügen Sie die Tenant-ID hinzu, die von JobHandy-Ressourcen zurückgegeben oder beim Integrations-Onboarding bereitgestellt wurde:
Lassen Sie den Header weg, wenn bewusst eine Collection über alle Tenants im Scope benötigt wird. Siehe Tenant-Scope.

5. Filter-Quoting testen

Der HTTP-Client URL-encodiert den unveränderten Filterausdruck. Werte mit Leerzeichen müssen in Anführungszeichen gesetzt werden.

6. Schreibvorgang ohne Speicherung validieren

Verwenden Sie eine unterstützte Schreiboperation mit dryRun=true. Das folgende Beispiel validiert eine Mitarbeiteränderung, speichert sie jedoch nicht:
Ein erfolgreicher Dry Run gibt den voraussichtlichen Mitarbeiterzustand zurück. Er reserviert keinen Zustand; der reale Schreibvorgang kann weiterhin fehlschlagen, wenn sich die Ressource zwischen Validierung und Speicherung ändert.

7. Fehlerantwort erkennen

Verwenden Sie error.code für Programmlogik, error.message für die Diagnose und error.requestId für Logs und Supportanfragen.

Erfolgskriterien

Der Quickstart ist abgeschlossen, wenn alle folgenden Bedingungen erfüllt sind:
  • GET /health antwortet erfolgreich
  • eine geschützte Anfrage wird mit Ihrem API-Key authentifiziert
  • die Tenant-Auswahl verhält sich entsprechend dem Key-Scope
  • die Antwort enthält oder spiegelt X-Request-ID
  • ein gequoteter Filter liefert eine gültige Collection-Antwort
  • ein unterstützter Dry Run liefert eine Projektion, ohne Daten zu ändern
  • Ihre Logs enthalten weder den API-Key noch unnötige personenbezogene Daten

Produktiven Betrieb vorbereiten

Schließen Sie vor der Aktivierung eines Zeitplans die Sicherheits-, Retry-, Reconciliation-, Monitoring- und Betriebsmaßnahmen ab.
Zuletzt geändert am 28. August 2026