Entwickler
API-Authentifizierung und Fehler
Eine robuste Integration trennt korrigierbare Fehler, Ablehnungen und temporäre Ausfälle.
#Überblick
Eine robuste Integration trennt korrigierbare Fehler, Ablehnungen und temporäre Ausfälle.
#Gemeinsamer Anfragevertrag
Nutzen Sie https://api.cdn.pizza, Accept: application/json und Authorization: Bearer YOUR_API_TOKEN. Geschützte Routen verlangen authentifizierten, verifizierten Benutzer und teilweise Owner/Admin/Member.
401 bedeutet fehlenden oder ungültigen Token, 403 fehlende Rechte oder Organisation, 404 unzugängliche Ressource, 422 Validierung, 429 Rate Limit und 5xx temporären Dienstfehler. Nicht jeder Fehler darf wiederholt werden.
#Retry-Strategie
Korrigieren Sie bei 422 den Payload.
Erneuern oder widerrufen Sie bei 401 ohne Logging.
Beachten Sie bei 403 Rechte und bei 429 Wartezeit.
Wiederholen Sie 5xx mit begrenztem Backoff nur bei sicher wiederholbaren Operationen.
#HTTP-Status und Wiederholung
| Status | Beschreibung | Action |
|---|---|---|
| 400 | Unlesbare Anfrage | Syntax oder Content-Type korrigieren. |
| 401 | Token fehlt/ungültig | Credential erneuern, ohne sie zu protokollieren. |
| 403 | Berechtigung fehlt | E-Mail, Organisation und Rolle prüfen. |
| 404 | Ressource nicht sichtbar | ID und Organisation prüfen. |
| 422 | Validierung | Gemeldete Felder korrigieren. |
| 429 | Rate-Limit | Retry-After beachten. |
| 5xx | Temporärer Fehler | Nur sichere Vorgänge mit Backoff wiederholen. |