-
Testzugang anfordern
Eine kurze Nachricht genügt: wer Sie sind, welche Rolle Ihr System übernimmt
(Besteller oder Betreiber) und welches System Sie anbinden. Wir schalten Ihre
Organisation für die Testumgebung frei und nennen Ihnen die dort gültigen
Endpunkte. Besteller-Organisationen erzeugen ihre OAuth2-Zugangsdaten danach
selbst im Bestellerportal – siehe Zugangsdaten selbst
verwalten.
Testzugang anfordern
-
Access Token holen
Die API nutzt OAuth 2.0 Client Credentials: Ihr System tauscht Client-ID und Secret
gegen ein kurzlebiges Access Token (maximal zehn Minuten, kein Refresh Token) mit den
Scopes Ihrer Rolle.
curl -X POST https://login.cvp-dev.coderis.de/realms/cvp-api/protocol/openid-connect/token \
-d grant_type=client_credentials \
-d client_id="IHRE_CLIENT_ID" \
-d client_secret="IHR_SECRET"
access_token · gültig ≤ 10 Minuten
-
Der erste Aufruf: Verfügbarkeit prüfen
Der ideale Einstieg für Besteller-Systeme ist die unverbindliche
Verfügbarkeitsprüfung – sie braucht keine Personendaten und legt noch nichts an.
Betreiber-Systeme starten stattdessen mit dem Abruf der offenen Angebote über
GET /v1/dispatch/proposals.
curl -X POST https://api.cvp-dev.coderis.de/v1/availability-checks \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: $(uuidgen)" \
-d @availability-check.json
Der Idempotency-Key gehört auf jeden schreibenden Aufruf: Wiederholt Ihr
System einen Request nach einem Timeout, entsteht garantiert keine zweite Buchung.
-
Die erste Testbuchung
Mit POST /v1/bookings legen Sie die erste Fahrt in der Testumgebung an.
Den weiteren Verlauf verfolgen Sie per GET /v1/bookings/{id}. Wenn Sie
statt Abfragen signierte Ereignisse in Echtzeit erhalten möchten, richten wir
Webhooks auf Anfrage für Sie ein. Betreiber-Systeme nehmen ihr erstes Angebot an und
melden über POST /v1/events die Statuskette bis „Fahrt abgeschlossen“.
booking.requested → booking.confirmed
-
Gemeinsam live gehen
Läuft Ihr Ablauf in der Testumgebung rund, stimmen wir einen gemeinsamen
Integrationstest ab und stellen produktive Zugangsdaten aus –
Betreiber-Operationen zusätzlich mit mTLS abgesichert. Additive Erweiterungen des
Vertrags brechen Ihre Anbindung nicht: Unbekannte Antwortfelder dürfen Sie ignorieren.