Basis-URL
/api/v1) ist in jeder Anfrage-URL enthalten. Die aktuelle und einzige Version ist v1.
Authentifizierung
Alle Endpunkte erfordern ein gültiges API-Bearer-Token. Übergib das Token imAuthorization-Header:
Deine Organisation muss ein aktives Abonnement haben oder sich innerhalb des Testzeitraums befinden. Wenn dein Test abgelaufen oder dein Abonnement inaktiv ist, geben alle API-Anfragen eine Antwort
402 Payment Required zurück.Zugriff nach Rolle
Der API-Zugriff folgt deiner Rolle in ClearPolicy. Eigentümer und Administratoren der Organisation können API-Tokens erstellen und die Endpunkte für Personen, Gruppen, Dokumente und Bestätigungsanfragen nutzen. Tokens, die an Gruppenleitende gebunden sind, könnenGET /me verwenden, um den Token und die Organisation zu bestätigen, aber andere REST-API-Endpunkte geben 403 Forbidden zurück.
Antwortformat
Alle Antworten sind JSON. Erfolgreiche Antworten geben die angeforderte Ressource oder Sammlung direkt im Antwortkörper zurück.IDs
Alle Ressourcen-IDs sind ULIDs — lexikografisch sortierbare String-Bezeichner. Sie werden als Kleinbuchstabenzeichenfolgen dargestellt, zum Beispiel:Paginierung
Listen-Endpunkte geben paginierte Ergebnisse zurück. Die Antwort enthält eindata-Array zusammen mit links- und meta-Objekten:
page und per_page, um durch die Ergebnisse zu navigieren. per_page akzeptiert Werte zwischen 1 und 100, der Standardwert ist 25.
Fehler
Fehler geben JSON mit einemerror-Feld zurück, das das Problem beschreibt:
Ratenbegrenzung
Jedes API-Token ist auf 60 Anfragen pro Minute begrenzt. Die Limits gelten pro Token, nicht pro Organisation — mehrere Tokens haben jeweils ihr eigenes Kontingent. Wenn du das Limit überschreitest, gibt die API429 Too Many Requests zurück. Antworten enthalten die Header Retry-After und X-RateLimit-*, damit du erkennst, wann du es erneut versuchen kannst. Verwende beim Wiederholen ein exponentielles Backoff.