Produktpass-API

Produktsysteme mit demselben kontrollierten Ablauf verbinden

Die versionierte REST-API von Passvanta verbindet Produktvorgänge mit bestehenden Systemen. Organisationsgrenzen, Prüfanforderungen und Veröffentlichungsvoraussetzungen bleiben Teil der Integration.

Eine Integration mit eindeutiger Berechtigungsgrenze aufbauen

Für Entwicklungsteams, die PIM, ERP oder interne Produktdienste per API anbinden, sowie für operative Teams, die mit strukturierten CSV-Importen beginnen.

Einen organisationsbezogenen Zugang erstellen

Ein berechtigter Nutzer erzeugt einen API-Schlüssel mit ausdrücklichen Berechtigungen. Das Geheimnis wird einmal angezeigt und als Hash gespeichert. Bewahren Sie es auf Ihrem Server auf und widerrufen Sie es, sobald die Integration keinen Zugriff mehr braucht.

Produktvorgänge anbinden

Lesen und erstellen Sie Produkte über die versionierte API unter Beibehaltung des Kategorie- und Organisationsbezugs. Der CSV-Import meldet Ergebnisse je Zeile, damit ein fehlerhafter Datensatz den Ausgang der übrigen Datei nicht verdeckt.

Nachweise und Prüfkontext mitführen

Bringen Sie Quellinformationen über Produkt-, Dokument- und Datenpunktvorgänge in den Arbeitsbereich. Exportieren Sie den Pass mit seiner Datenherkunft für nachgelagerte Systeme unter denselben Prüf- und Veröffentlichungskontrollen.

Auf dokumentierte Lebenszyklusereignisse reagieren

Abonnieren Sie Passveröffentlichungen oder Registry-Registrierungen an einem HTTPS-Endpunkt. Passvanta signiert Webhook-Zustellungen. Der empfangende Dienst kann die Signatur prüfen, bevor er eine Änderung in einem anderen System übernimmt.

Maschineller Zugriff bleibt zuordenbar

API-Schlüssel gehören zu einer Organisation und werden einer Dienstkonto-Identität mit ausdrücklichen Rechten zugeordnet.

Ein Widerruf sperrt die nächste Authentifizierung mit diesem Schlüssel. Das ursprüngliche Geheimnis lässt sich aus dem Speicher nicht wiederherstellen.

Berechtigungsprüfungen, Validierung und Tarifgrenzen gelten serverseitig auch für API-Aufrufe.

Den Empfänger auf reale Zustellbedingungen auslegen

Die API ist eine Integrationsschnittstelle; fertige PIM- oder ERP-Konnektoren sind nicht enthalten. Clients sollten Fehler und Wiederholungsregeln je Vorgang berücksichtigen. Webhook-Empfänger sollten Signaturen prüfen und wiederholte Ereignisse verarbeiten können. Eine garantierte Einmalzustellung oder dauerhafte Wiederholungswarteschlange ist nicht zugesichert.

FAQ

Fragen zur API-Integration

Kann ein API-Schlüssel auf mehrere Organisationen zugreifen?

Ein Schlüssel wird für eine Organisation erstellt. Integrationen mit getrennten Kundenarbeitsbereichen benötigen einen berechtigten Zugang für jede betroffene Organisation.

Welche Webhook-Ereignisse werden unterstützt?

Die aktuellen Ereignistypen sind passport.published und registry.registered. Das Registry-Ereignis setzt eine tatsächlich erfolgreiche Registrierung über eine konfigurierte Verbindung voraus. Ein Abonnement aktiviert diese Verbindung nicht.

Kann ich ohne eigenen Integrationsdienst beginnen?

Der Integrationsarbeitsbereich enthält einen CSV-Produktimport mit Ergebnissen je Zeile. Er ermöglicht einen Einstieg in die strukturierte Produkterfassung, während Sie API-Authentifizierung und Weiterverarbeitung planen.

Weitere Schritte im Produktablauf

Compliance Engine

Anforderungen, Quelldokumente und Prüfentscheidungen kommen in einem Produktarbeitsbereich zusammen. Jeder fehlende Wert und jeder offene Nachweis wird Teil eines nachvollziehbaren Vorbereitungsablaufs.

Compliance Engine

Digitale Produktpässe

Ein Pass verbindet übernommene Produktinformationen mit einer stabilen öffentlichen Adresse. Passvanta hält die veröffentlichte Revision, ihre Nachweise und die Freigabeentscheidung nachvollziehbar fest.

Digitale Produktpässe

Lieferantenportal

Aus fehlenden Produktfeldern wird eine gezielte Anfrage. Lieferanten sehen die angefragten Informationen und reichen ihre Antworten ein. Ihr Team behält die Kontrolle über Prüfung und Produktdatensatz.

Lieferantenportal

Eine Integration mit eigenem begrenztem Zugang starten

Öffnen Sie Integrationen, um Schlüssel zu verwalten, eine Produktdatei zu importieren oder ein Ziel für signierte Webhooks anzulegen.