API
API-Dokumentation
Nachvollziehbarer Überblick über Zugriff, Authentifizierung und verfügbare Schnittstellen der Resilience Platform.
API-Zugriffsmodell
Öffentliche Referenzdaten
Ausgewählte GET-Endpunkte liefern veröffentlichte Plattform- und Referenzdaten ohne API-Schlüssel.
API v1
Tenantbezogene Ressourcen verwenden einen verwalteten API-Schlüssel und unterstützen je nach Route auch Schreiboperationen.
API v2
Versionierte JSON-Antworten mit Filtern, Limit und Offset; Zugriff nur mit gültigem Bearer-Token.
Öffentliche Referenzendpunkte
Diese Endpunkte sind lesend erreichbar. Sie sind nicht als Schnittstelle für vertrauliche Tenantdaten ausgewiesen.
| Methode | Endpunkt | Zweck |
|---|---|---|
| GET | /api | Index der öffentlichen Referenzendpunkte |
| GET | /api/risk-register | Öffentliche Referenzdaten des IKT-Risikoregisters |
| GET | /api/vendor-scorecard | Öffentliche Referenzdaten der Lieferantenbewertung |
| GET | /api/incident-drills | Referenzszenarien für Incident-Übungen |
| GET | /api/gap-analysis | Referenzdaten der Framework-Gap-Analyse |
| GET | /api/measures | Öffentlich bereitgestellter Maßnahmenkatalog |
| GET | /api/evidence | Öffentlicher Evidence-Referenzkatalog |
| GET | /api/radar | Veröffentlichte Regulatory-Radar-Signale |
| GET | /api/modules | Übersicht veröffentlichter Plattformmodule |
| GET | /api/stats | Aktuell vom System ermittelte Plattformkennzahlen |
Authentifizierte APIs
API v1
Authentifizierung mit Authorization: Bearer <API_KEY> oder X-API-Key. Das wirksame Limit beträgt 60 Anfragen pro 60 Sekunden und API-Schlüssel.
-
GET
/api/v1/programmesTestprogramme lesen -
GET
/api/v1/programmes/{id}Ein Testprogramm lesen -
GET
/api/v1/test-casesTestfälle lesen -
GET
/api/v1/test-cases/{id}Einen Testfall lesen -
GET
/api/v1/findingsFeststellungen lesen -
GET
/api/v1/findings/{id}Eine Feststellung lesen -
GET
/api/v1/compliance-statusFrameworkübergreifenden Compliance-Status lesen -
GET
/api/v1/compliance-status/doraDORA-Status lesen -
GET
/api/v1/compliance-status/mariskMaRisk-Status lesen -
GET
/api/v1/compliance-status/iso-27001ISO-27001-Status lesen -
GET
/api/v1/compliance-status/craCRA-Status lesen -
GET
/api/v1/dora/measuresDORA-Maßnahmen lesen -
GET
/api/v1/dora/measures/{id}Eine DORA-Maßnahme lesen -
GET / PATCH
/api/v1/cra/reports/{id}CRA-Schwachstellenmeldung lesen oder bearbeiten -
GET
/api/v1/compliance-timelineCompliance-Timeline lesen -
POST
/api/v1/compliance-timeline/syncCompliance-Timeline synchronisieren -
POST
/api/v1/concentration-risk/analyzeKonzentrationsrisiko analysieren -
GET
/api/v1/concentration-risk/latestLetztes Analyseergebnis lesen -
GET
/api/v1/concentration-risk/breachesSchwellenwertverletzungen lesen -
GET / PATCH
/api/v1/concentration-risk/thresholdsSchwellenwerte lesen oder bearbeiten -
REST
/api/v1/webhooksWebhooks verwalten
API v2
Authentifizierung mit Authorization: Bearer <API_KEY>. Die Routen sind auf 60 Anfragen pro Minute begrenzt.
-
/api/v2API-Index -
/api/v2/risk-registerIKT-Risikoregister mit Filtern -
/api/v2/vendor-scorecardLieferantenbewertung mit Filtern -
/api/v2/incident-drillsIncident-Übungsszenarien -
/api/v2/gap-analysisFramework-Gap-Analyse -
/api/v2/compliance-timelineCompliance-Meilensteine -
/api/v2/compliance-trainingTrainingsmodule -
/api/v2/vendor-risk-assessmentFragen zur Lieferantenrisikobewertung -
/api/v2/dashboard-widgetsVerfügbare Dashboard-Widgets -
/api/v2/alertsAktive Hinweise -
/api/v2/performance/overviewTechnische Performance-Übersicht -
/api/v2/compliance-scoresCompliance-Scores -
/api/v2/search?q={suchbegriff}Modulübergreifende Suche
Sicherer Aufruf
API-Schlüssel gehören ausschließlich in den Request-Header. Sie dürfen nicht in Quellcode, Protokollen oder geteilten URLs abgelegt werden.
curl --request GET \
--header "Accept: application/json" \
--header "Authorization: Bearer <API_KEY>" \
"https://resilience.amartens.com/api/v2/risk-register?limit=25&offset=0"
Erfolgreiche v2-Listenantworten enthalten data und meta. Fehler werden als JSON mit einem passenden HTTP-Status zurückgegeben. Konkrete Inhalte und Zählwerte werden hier bewusst nicht statisch vorgegeben.
API-Schlüssel verwalten
Tenantbezogene API-Schlüssel werden im angemeldeten Arbeitsbereich erstellt und widerrufen.
Zur SchlüsselverwaltungTechnische Rückfragen
Für Freischaltung, Integrationsumfang und technische Klärung gilt die zentrale Plattformadresse.
amspeak@amartens.com