Erste Schritte

Vom API-Key zum ersten erfolgreichen Call in wenigen Minuten.

1. Zugang erhalten

Der Partner-API-Zugang wird je Organisation durch Hemostat freigeschaltet. API-Keys werden derzeit ebenfalls durch Hemostat erstellt und Ihnen auf sicherem Weg übermittelt (Self-Service-Verwaltung in der Plattform ist geplant). Sprechen Sie dafür Ihren Hemostat-Ansprechpartner an.

Sie erhalten pro Umgebung eigene Keys:

Key-Präfix Umgebung Basis-URL
hs_live_… Production https://my.hemostat.de/api/partner/v1
hs_test_… Sandbox (QA) https://qa.hemostat.de/api/partner/v1

hs_test_-Keys funktionieren nur gegen die Sandbox; auf Production werden sie abgewiesen. Umgekehrt gehören hs_live_-Keys nicht in Testsysteme. Details: Sandbox.

Der vollständige Key wird nur einmal angezeigt bzw. übermittelt. Speichern Sie ihn direkt in Ihrem Secret-Management — Hemostat kann ihn nachträglich nicht erneut anzeigen, nur ersetzen. Mehr dazu unter Authentifizierung.

2. Erster Call: GET /ping

GET /ping prüft Erreichbarkeit und Key in einem Schritt:

curl https://qa.hemostat.de/api/partner/v1/ping \
  -H "Authorization: Bearer hs_test_IHREN_KEY_HIER"

Eine 2xx-Antwort bestätigt: Verbindung steht, Key ist gültig. Ein 401 bedeutet fehlender, ungültiger, widerrufener oder abgelaufener Key — prüfen Sie zuerst, ob Key-Umgebung und Basis-URL zusammenpassen.

3. Weiter geht es mit