API
API Dokumentation v1
REST-API für die Resilience Platform. Basis-URL: https://resilience.amartens.com/api/v1
Authentifizierung
API-Key via X-API-Key Header oder Bearer Token:
curl -H "X-API-Key: Ihr-API-Key" https://resilience.amartens.com/api/v1/dora/measures
Rate Limiting
Die API verwendet ein zweistufiges Rate-Limiting pro API-Key:
- Standard-Limit: 60 Requests pro 60 Sekunden (1 req/s gleitend)
- Burst-Limit: 100 Requests im Fenster (harte Grenze)
- Sustained Overage: Nach 3 Überschreitungen des Standard-Limits wird der Key temporär blockiert
Bei Überschreitung antwortet die API mit HTTP 429 und einem retry_after-Feld.
{
"error": "Rate-Limit überschritten.",
"limit": 60,
"window": "60s",
"retry_after": 60
}
Export Endpoints (CSV / JSON)
Maßnahmen und Berichte als CSV oder JSON exportieren (API-Key erforderlich):
/api/v1/exports/measures/csv
Alle Sollmaßnahmen als CSV exportieren
/api/v1/exports/measures/json
Alle Sollmaßnahmen als JSON exportieren
Zusätzliche Exportformate (PDF) für Programme, Test Cases und Findings sind über die Web-Oberfläche verfügbar.
Fehler-Format
Alle API-Fehler folgen einem einheitlichen JSON-Format:
{
"error": "Beschreibung des Fehlers"
}
API-Key fehltKein API-Key im X-API-Key oder Bearer-Header.
Ungültiger oder abgelaufener API-KeyDer Key existiert nicht oder ist abgelaufen.
Resource not foundAngeforderte Ressource existiert nicht.
Rate-Limit überschrittenEnthält limit, window, retry_after-Felder.
Internal Server ErrorAllgemeiner Serverfehler (keine Details in Produktion).
Endpoints
/api/v1/compliance-status
Compliance-Status aller Frameworks
/api/v1/compliance-status/dora
DORA-spezifischer Compliance-Status
/api/v1/compliance-status/iso-27001
ISO 27001-spezifischer Status
/api/v1/compliance-status/marisk
MaRisk-spezifischer Status
/api/v1/dora/measures
Alle DORA-Sollmaßnahmen
/api/v1/dora/measures/{id}
Einzelne DORA-Maßnahme
/api/v1/findings
Alle Findings (offen)
/api/v1/findings/{id}
Einzelnes Finding
/api/v1/keys
Neuen API-Key erstellen (auth)
/api/v1/programmes
Alle Testprogramme
/api/v1/programmes/{id}
Einzelnes Testprogramm
/api/v1/test-cases
Alle Test Cases
/api/v1/test-cases/{id}
Einzelnen Test Case
/api/v1/webhooks
Alle Webhooks
/api/v1/webhooks
Webhook erstellen
Public Endpoints (kein API-Key)
/api/healthSystem-Healthcheck
/api/health-detailedDetaillierter Healthcheck
/api/health/historyHealthcheck-Verlauf
/api/healthzLiveness Probe
/api/pingUptime Ping
/api/auto-heal/statusAuto-Heal Status
/api/errors/500-rate500er-Quote pro Route
/api/cron/infoCron-Status
/api/actions/disk-reportFestplatten-Report