Spring til indhold

Udviklere

Integrationer skal være stabile, begrænsede og auditerbare.

Regsta eksponerer en versioneret API-kontrakt og et domænehændelseslag. Det er bygget til vagtrapportering, audit og drift - ikke til ukontrolleret dataadgang.

API root
GET /api/v1
GET /api/v1/health
GET /api/v1/openapi
GET /api/v1/employees
GET /api/v1/shifts

Data-endpoints kræver tenant-scoped API-nøgle. Ingen integration bør bruge brugeradgangskoder eller service-role nøgler.

API

Kontrakten er lille med vilje.

Regsta skal være nemt at integrere med, men svært at misbruge.

Versioneret

Offentlige API-flader ligger under /api/v1. Breaking changes skal have en ny version.

Tenant-scoped

API-nøgler er knyttet til én tenant og har scopes. Produktlogik må ikke deles på tværs af tenants.

Maskinlæsbar

OpenAPI-specifikationen er publiceret, så integrationer kan validere kontrakten automatisk.

Sporbar

Svar bruger stabile fejlkoder og requestId, så support og logs kan bindes sammen.

Events

Integrationer læser hændelser, ikke interne tabeller.

Domænehændelser er den stabile kontrakt for rapportering, webhooks og fremtidige integrationsjobs.

employee.createdemployee.updatedemployee.invitedshift.startedshift.endedshift.approvedshift.rejectedexport.generatedsettings.updated

Webhooks

Webhook-designet bruger HMAC-signatur, replay-beskyttelse, retries og dead-letter semantik. Endpoint-konfiguration og levering skal aktiveres kontrolleret pr. tenant.

Adgang

Virksomhedsadministratorer opretter og tilbagekalder API-nøgler under Sikkerhed. Skriv til hej@regsta.com, hvis en integration kræver hjælp til scopes eller rollout.