API · v1 · stabil
CODEMETA OS Developer Center
Konsole öffnen
Scope

Public Endpoints

Public-Endpoints sind Codemeta-OS-Routen, die externe Personen ohne Plattform-Account aufrufen können — typisch für Approval-Links, Survey- Submissions, Buchungsportale, Tracking-Pixel.

Auth-Modell

  • Kein Session-Cookie.
  • Kein X-Tenant-Id-Header — der Mandant wird aus dem Token oder Slug abgeleitet, nicht aus dem Header.
  • Token oder Slug in der URL ist die Auth — verlieren = jeder kann den Endpoint aufrufen.
  • Permissions greifen nicht; Zugriff steuert ausschließlich der Token.

Alle Public-Endpoints leben unter dem URL-Prefix /api/v1/public.

Endpoint-Gruppen

GruppePfad-PräfixZweck
Approvals/api/v1/public/approvalsExterne Genehmiger-Klicks
Booking/api/v1/public/bookTermine buchen
Campaigns / Newsletter/api/v1/public/campaigns, /api/v1/public/newsletterClick-Tracking, Open-Pixel, Unsubscribe
Events/api/v1/public/eventsAnmeldungen
Surveys/api/v1/public/surveysAntwortabgabe
Proposals/api/v1/public/proposalsAngebote ansehen / akzeptieren
Projects/api/v1/public/projectsProjekt-Status für Kunden
eSign/api/v1/public/signSignatur-Session
DMS Sharing / Document Signing/api/v1/public/signingDMS-Dokumente signieren
Shared Links/api/v1/public/shared-linksVerschlüsselte Secret-Abruf-Links
Signature-Assets/api/v1/public/signature-assetsBilder in E-Mail-Signaturen
Fleet (RMM)/api/v1/public/fleetLizenz-Self-Service-Check
Maintenance/api/v1/public/maintenanceStatus-Polling
Branding / Domain-Resolution/api/v1/publicCustom-Domain → Tenant-Auflösung
Academy-Catalog/api/v1/public/academyÖffentliche Kurs-Übersicht

Rate-Limiting

Public-Endpoints sind aggressiver rate-limited als der Tenant-Scope, weil ohne Account-Bindung. Limits sind nicht Teil des öffentlichen Vertrags und können sich ändern.

Beispiel: Survey-Submission

# Slug aus dem Versand-Link
curl https://os.codemeta.de/api/v1/public/surveys/abc-123-def
# → liefert die Frage-Struktur

curl -X POST https://os.codemeta.de/api/v1/public/surveys/abc-123-def/responses \
  -H "Content-Type: application/json" \
  -d '{"answers":[{"questionId":"…","value":"5"}]}'

Verwandt

  • Auth-Scopes
  • Modul-Seiten — viele Public-Endpoints flankieren ein Modul

Suche