Zum Inhalt springen

Anmeldung

Ein Schlüssel, eine Firma.

Die Schnittstelle kennt keine Sitzungen und keine Anmeldemasken. Jede Anfrage trägt ihren Schlüssel, und der Schlüssel trägt alles, was über den Aufrufer bekannt ist.

Wie ein Schlüssel aussieht.

Das Präfix sagt Ihnen, welche Art von Geheimnis Sie eingefügt haben. KRONENWERK speichert nur einen Hash — verloren heißt hier ersetzen, nicht wiederherstellen.

Basisadresse https://kronenwerk.org/api/extern/v1
Kopfzeile Authorization: Bearer greif_live_…
Produktiv greif_live_
Sandkasten greif_test_

Die Bindung

Ein Schlüssel wechselt die Firma nie.

Wer in zwei Unternehmen arbeitet, hat zwei Schlüssel. Der Schlüssel gehört zu der Firma, in der er ausgestellt wurde; er folgt seinem Besitzer nicht, und keine Kopfzeile und kein Pfad können daran etwas ändern. Der Aufruf auf /ich nennt die Firma, damit Sie es prüfen können, statt es anzunehmen.

Bereiche, und was sie wirklich erlauben.

Links der Name, den Sie vergeben; rechts die Berechtigung, die KRONENWERK innen prüft. Beides steht hier, weil eine Sicherheitsprüfung nach dem Zweiten fragt und »vertrauen Sie uns« keine Antwort ist. Lesen und Schreiben sind getrennt: keines schließt das andere ein.

Bereich Berechtigung
customers:read VIEW_CUSTOMERS
customers:write EDIT_CUSTOMERS
invoices:read VIEW_INVOICES
invoices:write EDIT_INVOICES
transactions:read VIEW_TRANSACTIONS
transactions:write EDIT_TRANSACTIONS
reports:read VIEW_REPORTS
companies:read VIEW_COMPANY_SETTINGS
webhooks:write MANAGE_WEBHOOKS

Kein Schlüssel kann mehr als sein Aussteller.

Beim Ausstellen werden die gewünschten Bereiche mit dem geschnitten, was die ausstellende Person selbst darf. Wer keine Rechnungen sehen darf, kann auch keinen Schlüssel bauen, der es kann — die Schnittstelle ist damit kein Weg an den Rechten des Produkts vorbei.