Zum Inhalt springen
LOGICAR Entwickler Suchen

#Checkliste für den Echtbetrieb

Auf dieser Seite

Der Umstieg ist der Tausch des Zugangs — sonst ändert sich nichts. Damit danach nichts überrascht, gehen Sie diese Punkte durch.

#Zugang

  • LOGICAR hat den Echtbetrieb der Schnittstelle für Ihr Konto freigeschaltet. GET /me mit dem Live-Zugang antwortet dann mit environment: "production" statt 403 FEATURE_NOT_ENABLED.
  • Der Live-Zugang hat genau die Rechte, die Ihr System braucht — nicht mehr (Rechte).
  • Mit OAuth: Ihr System holt ein Token und nutzt es, bis es abläuft, statt je Aufruf ein neues zu holen.

#Aufträge

  • Ihr System schickt externalOrderId mit, besser noch einen Idempotency-Key. Ohne eines von beiden ergibt ein wiederholter Aufruf nach einem Zeitüberlauf einen zweiten Auftrag.
  • Wiederholungen nur bei 429, 5xx und Netzwerkfehlern — mit Pause und demselben Schlüssel (Wiederholungen).
  • 400 INVALID_REQUEST und 422 führen zu einer Meldung an einen Menschen, nicht zu einer Endlosschleife. details.fields bzw. details.errors nennt das Feld.
  • Ihr System wertet kind aus: bei REQUEST (HTTP 202) kommt erst ein Angebot, der Auftrag entsteht nach der Annahme.
  • Ihr System verträgt Felder in Antworten, die es nicht kennt — innerhalb von v1 kommen neue hinzu (Versionen).

#Webhooks

  • Ein Webhook-Endpunkt für den Echtbetrieb ist angelegt. Endpunkte der Sandbox bekommen keine echten Ereignisse.
  • Die Signatur wird geprüft, über den unveränderten Rumpf, mit Zeitfenster.
  • Ihr Endpunkt antwortet innerhalb weniger Sekunden mit 2xx und verarbeitet danach.
  • Doppelte Zustellungen schaden nicht: entdoppelt wird über die id im Umschlag.
  • Die Reihenfolge wird nicht vorausgesetzt — maßgeblich sind createdAt und data.status.
  • Ein technischer Ansprechpartner ist bei uns hinterlegt: er bekommt eine E-Mail, wenn eine Nachricht endgültig nicht zugestellt werden konnte. Nennen Sie uns Name und Adresse, falls das noch nicht geschehen ist (Kontakt).

#Betrieb

  • Schlüssel und Secrets liegen in einem Secret-Store, nicht im Quelltext.
  • Ihr System protokolliert die requestId jeder Fehlerantwort — mit ihr finden wir den Aufruf.
  • Die Drossel ist bekannt: siehe Grenzen.

Wichtig

Ab dem ersten Aufruf mit einem Live-Zugang sind Aufträge verbindlich. Einen versehentlich eingestellten Auftrag stornieren Sie bis zur Abholung mit POST /orders/{id}/cancel oder im Portal; je nach Stand fallen dabei Kosten an.