Platform Administration API
Hostexklusive, mandantenübergreifende Endpunkte: Mandanten, Hosteinstellungen, Dashboard & Monitoring, Editionen und Funktionen.
Geltungsbereich
Die Endpunkte auf dieser Seite liegen oberhalb der gewöhnlichen Mandantenebene. Sie gehören zum bekannten Host-Mandanten und wirken über alle Mandanten hinweg — Mandanten anlegen und wiederherstellen, plattformweite Standardwerte festlegen, die Instanz überwachen und die Editionen und Funktionen definieren, die steuern, was Mandanten tun können.
Diese Routen sind durch die Host-Guard geschützt und erfordern ein Host-Token — einen authentifizierten Benutzer, der Mitglied des Host-Mandanten ist und mindestens eine Host.*-Berechtigung trägt. Sie sind nicht innerhalb eines gewöhnlichen Mandanten verfügbar. Aufrufer benötigen zusätzlich die spezifische Berechtigung für jeden Bereich: Host.Tenants.*, Host.Settings.*, Host.Editions.* und Host.Dashboard.Read.
Mandanten
Mandanten-Lebenszyklus, Benutzerwiederherstellung und Editionsberechtigung. Gesteuert durch Host.Tenants.* (Create, Read, Update, Delete, Impersonate, ManageUsers) — ManageUsers ist bewusst von Impersonate getrennt, damit Wiederherstellungsaktionen separat auditiert werden.
| Methode + Pfad | Zweck |
|---|---|
GET · POST /api/tenants | Mandanten auflisten · erstellen |
GET · PUT · DELETE /api/tenants/{id} | Einen Mandanten verwalten |
POST /api/tenants/{id}/toggle | Einen Mandanten aktivieren / deaktivieren |
GET /api/tenants/{id}/features | Effektive Funktionen für den Mandanten |
GET /api/tenants/{id}/users | Die Benutzer eines Mandanten auflisten |
POST /api/tenants/{id}/impersonate | Host-Impersonation eines Mandanten |
POST /api/tenants/{id}/users/{user_id}/unlock · reset-mfa · reset-password | Host-seitige Benutzerwiederherstellung |
GET /api/tenants/{id}/available-editions | Editionen, zu denen der Mandant wechseln kann |
Hosteinstellungen
Plattformweite Standardwerte (Allgemein, Sicherheit, E-Mail, Abrechnung) sowie hostverwaltete Überschreibungen der Einstellungen eines einzelnen Mandanten. Gesteuert durch Host.Settings.{Read,Update}.
| Methode + Pfad | Zweck |
|---|---|
GET · PUT /api/host-settings | Hosteinstellungen lesen / aktualisieren |
GET · PUT /api/settings/host | Hosteinstellungen (Einstellungsmodul) |
GET · PUT /api/settings/tenants/{id} | Hostverwaltete Einstellungen pro Mandant |
Dashboard & Monitoring
Die operative Sicht über alle Mandanten hinweg. Gesteuert durch Host.Dashboard.Read.
| Methode + Pfad | Zweck |
|---|---|
GET /api/host/dashboard | Plattformweite Zusammenfassung |
GET /api/host/tenants/monitoring | Operative KPIs über alle Mandanten |
GET /api/host/tenants/{id}/monitoring | Operative KPIs pro Mandant |
Editionen
Datengetriebene Produktstufen — Funktionsberechtigungen, numerische Limits und Sichtbarkeit. Gesteuert durch Host.Editions.{Create,Read,Update,Delete}.
| Methode + Pfad | Zweck |
|---|---|
GET · POST /api/editions | Editionen auflisten · erstellen |
GET · PUT · DELETE /api/editions/{id} | Eine Edition verwalten |
GET · PUT /api/editions/{id}/features | Die Funktionswerte einer Edition lesen / festlegen |
GET · PUT /api/editions/{id}/tenants | Sichtbarkeits-Zulassungsliste der Edition |
GET /api/features | Alle Funktionsdefinitionen auflisten |
Funktionen
Funktionsdefinitionen sind schreibgeschützte Metadaten; Werte werden auf Editionsebene verwaltet (es gibt keine mandantenspezifischen Überschreibungen). Gesteuert durch Host.Features.* / Host.Editions.*.
| Methode + Pfad | Zweck |
|---|---|
GET /api/features | Alle Funktionsdefinitionen auflisten |
GET · PUT /api/editions/{id}/features | Funktionswerte einer Edition lesen / festlegen |
GET /api/tenants/{id}/features | Effektive Funktionen für einen Mandanten |
Funktionen entscheiden, ob eine Fähigkeit für die Edition eines Mandanten existiert; Berechtigungen entscheiden, ob ein bestimmter Benutzer sie nutzen darf. Ein Host-Aufruf muss die Host-Guard passieren, die erforderliche Host.*-Berechtigung besitzen und — sofern relevant — einen Mandanten ansteuern, dessen Edition die Fähigkeit aktiviert.