Scope
Public Endpoints
Public-Endpoints sind Codemeta-OS-Routen, die externe Personen ohne Plattform-Account aufrufen können — typisch für Approval-Links, Survey- Submissions, Buchungsportale, Tracking-Pixel.
Auth-Modell
- Kein Session-Cookie.
- Kein
X-Tenant-Id-Header — der Mandant wird aus dem Token oder Slug abgeleitet, nicht aus dem Header. - Token oder Slug in der URL ist die Auth — verlieren = jeder kann den Endpoint aufrufen.
- Permissions greifen nicht; Zugriff steuert ausschließlich der Token.
Alle Public-Endpoints leben unter dem URL-Prefix /api/v1/public.
Endpoint-Gruppen
| Gruppe | Pfad-Präfix | Zweck |
|---|---|---|
| Approvals | /api/v1/public/approvals | Externe Genehmiger-Klicks |
| Booking | /api/v1/public/book | Termine buchen |
| Campaigns / Newsletter | /api/v1/public/campaigns, /api/v1/public/newsletter | Click-Tracking, Open-Pixel, Unsubscribe |
| Events | /api/v1/public/events | Anmeldungen |
| Surveys | /api/v1/public/surveys | Antwortabgabe |
| Proposals | /api/v1/public/proposals | Angebote ansehen / akzeptieren |
| Projects | /api/v1/public/projects | Projekt-Status für Kunden |
| eSign | /api/v1/public/sign | Signatur-Session |
| DMS Sharing / Document Signing | /api/v1/public/signing | DMS-Dokumente signieren |
| Shared Links | /api/v1/public/shared-links | Verschlüsselte Secret-Abruf-Links |
| Signature-Assets | /api/v1/public/signature-assets | Bilder in E-Mail-Signaturen |
| Fleet (RMM) | /api/v1/public/fleet | Lizenz-Self-Service-Check |
| Maintenance | /api/v1/public/maintenance | Status-Polling |
| Branding / Domain-Resolution | /api/v1/public | Custom-Domain → Tenant-Auflösung |
| Academy-Catalog | /api/v1/public/academy | Öffentliche Kurs-Übersicht |
Rate-Limiting
Public-Endpoints sind aggressiver rate-limited als der Tenant-Scope, weil ohne Account-Bindung. Limits sind nicht Teil des öffentlichen Vertrags und können sich ändern.
Beispiel: Survey-Submission
# Slug aus dem Versand-Link
curl https://os.codemeta.de/api/v1/public/surveys/abc-123-def
# → liefert die Frage-Struktur
curl -X POST https://os.codemeta.de/api/v1/public/surveys/abc-123-def/responses \
-H "Content-Type: application/json" \
-d '{"answers":[{"questionId":"…","value":"5"}]}'
Verwandt
- Auth-Scopes
- Modul-Seiten — viele Public-Endpoints flankieren ein Modul