Erste Schritte
Vom API-Key zum ersten erfolgreichen Call in wenigen Minuten.
1. Zugang erhalten
Der Partner-API-Zugang wird je Organisation durch Hemostat freigeschaltet. API-Keys werden derzeit ebenfalls durch Hemostat erstellt und Ihnen auf sicherem Weg übermittelt (Self-Service-Verwaltung in der Plattform ist geplant). Sprechen Sie dafür Ihren Hemostat-Ansprechpartner an.
Sie erhalten pro Umgebung eigene Keys:
| Key-Präfix | Umgebung | Basis-URL |
|---|---|---|
hs_live_… |
Production | https://my.hemostat.de/api/partner/v1 |
hs_test_… |
Sandbox (QA) | https://qa.hemostat.de/api/partner/v1 |
hs_test_-Keys funktionieren nur gegen die Sandbox; auf Production
werden sie abgewiesen. Umgekehrt gehören hs_live_-Keys nicht in
Testsysteme. Details: Sandbox.
Der vollständige Key wird nur einmal angezeigt bzw. übermittelt. Speichern Sie ihn direkt in Ihrem Secret-Management — Hemostat kann ihn nachträglich nicht erneut anzeigen, nur ersetzen. Mehr dazu unter Authentifizierung.
2. Erster Call: GET /ping
GET /ping prüft Erreichbarkeit und Key in einem Schritt:
curl https://qa.hemostat.de/api/partner/v1/ping \
-H "Authorization: Bearer hs_test_IHREN_KEY_HIER"
Eine 2xx-Antwort bestätigt: Verbindung steht, Key ist gültig. Ein
401 bedeutet fehlender, ungültiger, widerrufener oder abgelaufener
Key — prüfen Sie zuerst, ob Key-Umgebung und Basis-URL zusammenpassen.
3. Weiter geht es mit
- Authentifizierung — Key-Format, Scopes, Widerruf
- Aufträge — den ersten Auftrag anlegen
- Webhooks — Statuswechsel empfangen statt pollen
- API-Referenz — alle Endpoints interaktiv ausprobieren