API-05 / 8 MIN / 02. AUG 2026

API- und Realtime-Grundlagen

Versionierte Verträge, Gerätesitzungen und ereignisbasierte Synchronisation.

Stand: kontrolliertes MVP · nicht extern auditiert
ReifeVorbereitetes Rahmenwerk
PrüfbasisRepository-abgeglichen
Geprüft2026-08-09
01

API First

Frontend und Backend kommunizieren über explizite, typisierte Verträge. Eingaben werden an der Dienstgrenze validiert; Berechtigungen gehören in den Anwendungsdienst und nicht in die Oberfläche.

Fehlercodes sind stabiler als übersetzte Fehlermeldungen. Clients können dadurch Wiederholung, Neuanmeldung oder Nutzerhinweis eindeutig entscheiden.

02

Gerätegebundene Sitzungen

Kurze Access Tokens und rotierende Refresh Tokens werden einem sichtbaren Gerät zugeordnet. Einzelne Sitzungen lassen sich widerrufen, ohne automatisch alle anderen Geräte abzumelden.

  • Refresh-Rotation und Wiederverwendungserkennung
  • Geräteübersicht und gezielter Widerruf
  • Login-Historie und sicherheitsrelevante Ereignisse
  • Ratenbegrenzung nach IP und Kennung
03

Realtime ohne Zustandschaos

WebSocket-Ereignisse verteilen neue Nachrichten, Receipts, Präsenz und persönliche Zusammenfassungen. Reconnect lädt einen autoritativen Stand nach; Ereignisse allein sind keine Datenbank.

04

Vorbereitete Integrationsports

Events, Alerts, Cameras, Sensors, Monitoring und AI bleiben modulare Ports. Ohne einen konfigurierten und geprüften Provider dürfen sie keine scheinbaren Live-Daten erzeugen.