#Checkliste für den Echtbetrieb
Der Umstieg ist der Tausch des Zugangs — sonst ändert sich nichts. Damit danach nichts überrascht, gehen Sie diese Punkte durch.
#Zugang
- LOGICAR hat den Echtbetrieb der Schnittstelle für Ihr Konto freigeschaltet.
GET /memit dem Live-Zugang antwortet dann mitenvironment: "production"statt403 FEATURE_NOT_ENABLED. - Der Live-Zugang hat genau die Rechte, die Ihr System braucht — nicht mehr (Rechte).
- Mit OAuth: Ihr System holt ein Token und nutzt es, bis es abläuft, statt je Aufruf ein neues zu holen.
#Aufträge
- Ihr System schickt
externalOrderIdmit, besser noch einenIdempotency-Key. Ohne eines von beiden ergibt ein wiederholter Aufruf nach einem Zeitüberlauf einen zweiten Auftrag. - Wiederholungen nur bei
429,5xxund Netzwerkfehlern — mit Pause und demselben Schlüssel (Wiederholungen). -
400 INVALID_REQUESTund422führen zu einer Meldung an einen Menschen, nicht zu einer Endlosschleife.details.fieldsbzw.details.errorsnennt das Feld. - Ihr System wertet
kindaus: beiREQUEST(HTTP 202) kommt erst ein Angebot, der Auftrag entsteht nach der Annahme. - Ihr System verträgt Felder in Antworten, die es nicht kennt — innerhalb von v1 kommen neue hinzu (Versionen).
#Webhooks
- Ein Webhook-Endpunkt für den Echtbetrieb ist angelegt. Endpunkte der Sandbox bekommen keine echten Ereignisse.
- Die Signatur wird geprüft, über den unveränderten Rumpf, mit Zeitfenster.
- Ihr Endpunkt antwortet innerhalb weniger Sekunden mit 2xx und verarbeitet danach.
- Doppelte Zustellungen schaden nicht: entdoppelt wird über die
idim Umschlag. - Die Reihenfolge wird nicht vorausgesetzt — maßgeblich sind
createdAtunddata.status. - Ein technischer Ansprechpartner ist bei uns hinterlegt: er bekommt eine E-Mail, wenn eine Nachricht endgültig nicht zugestellt werden konnte. Nennen Sie uns Name und Adresse, falls das noch nicht geschehen ist (Kontakt).
#Betrieb
- Schlüssel und Secrets liegen in einem Secret-Store, nicht im Quelltext.
- Ihr System protokolliert die
requestIdjeder Fehlerantwort — mit ihr finden wir den Aufruf. - Die Drossel ist bekannt: siehe Grenzen.
Wichtig
Ab dem ersten Aufruf mit einem Live-Zugang sind Aufträge verbindlich. Einen versehentlich eingestellten Auftrag stornieren Sie bis zur Abholung mit POST /orders/{id}/cancel oder im Portal; je nach Stand fallen dabei Kosten an.