API
API-Fehler sicher auswerten
Problem-Codes ohne interne Details oder Secrets verstehen.
Voraussetzungen
- HTTP-Status und title aus application/problem+json
Schritt für Schritt
- Code mit der Tabelle unter Verbindungsfehler abgleichen.
- Request korrigieren oder Backoff anwenden.
- Nur Korrelationszeitpunkt und Code an Support geben.
Beispielkonfiguration
Siehe /hilfe/verbindungsfehler. Unbekannte JSON-Felder werden abgewiesen, damit Tippfehler nicht stillschweigend zu unvollständiger Überwachung führen.
Testschritt
Sende einen Testrequest mit absichtlich unbekanntem Feld und kontrolliere die sichere 400-Antwort.
Erwartetes Ergebnis
Fehlerantworten enthalten keine Datenbankdetails, Stacktraces, Schlüssel oder gespeicherte Payloads.
Fehlerbehebung
- Wiederholte 401: Key rotieren.
- Wiederholte 5xx: Live-/Readiness-Status und Support prüfen.
Sicherheitshinweise
- Problemantwort und Header vor Weitergabe auf lokale Proxy-Daten prüfen.