Erste Schritte

Dieser Abschnitt beschreibt die Web API der Plattform, umgesetzt als REST-API-Datenpaket für den Austausch im Format json.

Allgemeine Informationen

  • Datenübertragungsformat Die Web API ist als REST-API-Datenpaket für den Austausch im json-Format umgesetzt.
  • Authentifizierungsverfahren Die Authentifizierung beruht auf einem dynamisch erneuerten Token, das die Sicherheit der empfangenen Daten gewährleistet und ein Abgreifen des Tokens verhindert.
  • Format der Variablen mit Datum und Uhrzeit Die Web API gibt Daten vom Typ Datum und Uhrzeit in der Kodierung UNIX time bzw. POSIX time im Format UTC: 1613376963 zurück. Bei der Umrechnung von Unix time in ein lesbares Datum ist die Zeitzone anzugeben.
  • Paginierung Die Web API stellt eine Paginierung für das seitenweise Laden von Daten bereit. Die Übergabe erfolgt über den Parameter: page="page number" (page=1). Die Anzahl der in der Abfrage zurückgegebenen Datensätze lässt sich über den Parameter per_page festlegen, jedoch höchstens 1000 Datensätze.

Basis-URL

Alle Beispiele auf diesen Seiten verwenden die folgende Basis-URL:

bash
https://api.vadsro.eu/api/v1

Authentifizierung

Die Authentifizierung beruht auf einem dynamisch erneuerten Token. In der Praxis sieht das folgendermaßen aus:

  • Die Erstauthentifizierung erfolgt mit einer im System vorhandenen E-Mail-Adresse und dem dazugehörigen Passwort; als Antwort werden ein dynamisches Token und die zugehörigen Attribute zurückgegeben.
  • Anschließend wird die eigentliche Anfrage zum Abruf der Daten gebildet, wobei das im vorherigen Schritt erhaltene Token den Headern der HTTP-Anfrage hinzugefügt wird.
  • Die Anfrage wird an den Server gesendet. Ist die Anfrage korrekt gebildet, liefert der Server die Daten im Antworttext und ein neues Token in den Antwort-Headern zurück, während das alte Token seine Gültigkeit verliert. Mit dem neuen Token lässt sich der vorherige Schritt wiederholen und so fort.
  • Nach Abschluss der Arbeit kann das letzte Token vor Ablauf seiner Gültigkeitsdauer ungültig gemacht werden (SignOut).

Die Erstauthentifizierung nutzt E-Mail-Adresse und Passwort eines vorhandenen Benutzers. Dazu ist eine POST-Anfrage an folgende Adresse zu senden:

bash
https://api.vadsro.eu/api/v1/auth/sign_in

Beispiel einer Anfrage im Curl-Format:

bash
curl -i --header "Content-Type: application/json" \
     --request POST \
     --data '{"email":"api-user@example.com","password":"Str0ngPas$"}'\
     https://api.vadsro.eu/api/v1/auth/sign_in

Als Antwort erhalten wir die folgende Nachricht:

In dieser Antwort interessieren uns die folgenden Header:

HeaderBeschreibung
access_tokenDer Wert dieses Headers dient bei jeder Anfrage als Passwort. Der Wert ändert sich mit jeder Anfrage.
clientDieser Header ist für die aktuelle Verbindung eindeutig. Er erlaubt mehrere gleichzeitig aktive Sitzungen.
expiryDer Zeitpunkt, zu dem dieses Token abläuft. Standardmäßig 2 Wochen ab dem Empfang. Oder SignOut für einen vorzeitigen Ablauf. Für die nächste Anfrage nicht erforderlich.
uidEin eindeutiger Wert zur Identifizierung des Benutzers. In unserem Fall die E-Mail-Adresse.
token-typeDer Typ des verwendeten Tokens.

Beispiel einer Anfrage mit dem Token aus der vorherigen Antwort:

bash
curl -i --header "access-token: EXAMPLE-ACCESS-TOKEN-1" \
 --header "token-type: Bearer" \
 --header "client: EXAMPLE-CLIENT-ID" \
 --header "uid: api-user@example.com" \
 --request GET \
 --header "Content-Type: application/json" \
 --data '{"page":"2"}' \
 https://api.vadsro.eu/api/v1/stations

Als Antwort erhalten wir die folgende Nachricht:

Zum Abschluss der Arbeit können Sie die SignOut-Prozedur verwenden oder die benötigten Header der letzten Anfrage speichern und sie, sofern die Gültigkeitsdauer des Tokens nicht abgelaufen ist, beim nächsten Mal wiederverwenden.

Beenden einer Sitzung:

Nächste Schritte

Nun, da Sie sich authentifizieren können, erkunden Sie die zentralen Ressourcen der API:

Zuletzt aktualisiert am

War diese Seite hilfreich?