Developer API
euroSIP sicher integrieren
Die Developer API stellt mandantenisolierte Kontakte, Warteschlangenberichte, Webhook-Verwaltung und eine sichere Call-Control-Auftragsbasis bereit. API-Clients werden im Admincenter unter Integrationen angelegt.
Einmalige Zugangsdaten: Ein API-Token wird nur beim Anlegen oder Rotieren vollständig angezeigt. Speichern Sie es direkt in einem Secretspeicher.
Sicherheitsmodell
- Authentifizierung mit
Authorization: Bearer …; serverseitig wird ausschließlich der SHA-256-Hash gespeichert. - Explizite Scopes:
contacts:read,contacts:write,reports:read,webhooks:read,webhooks:write,calls:readundcalls:control. - Als Test gekennzeichnete Clients sind technisch auf Lese-Scopes beschränkt. Schreibzugriffe erfordern einen bewusst angelegten Live-Client.
- Optionale IPv4-/IPv6-CIDR-Freigaben, Ablaufdatum, sofortiger Widerruf und auditierte Nutzung.
- 120 Anfragen pro Minute und Client in der Standardkonfiguration.
POST,PATCHundDELETEerfordern einen 8 bis 128 Zeichen langenIdempotency-Key.
Basisadresse
https://admin.eurosip.de/api/v1curl --fail-with-body \
-H "Authorization: Bearer $EUROSIP_API_TOKEN" \
"https://admin.eurosip.de/api/v1/contacts?limit=50"Endpunkte
/contactsKontakte des authentifizierten Tenants seitenweise lesen.
/contactsEinen Kontakt mit Anzeigename und optional Firma, Telefon, E-Mail oder externer ID anlegen.
/contacts/{contactId}Einen tenantgebundenen Kontakt lesen, ändern oder soft-löschen.
/queue-reportsWarteschlangendaten im Umfang der gebuchten Workspace-Funktionen lesen.
/webhooksHTTPS-Webhook-Endpunkte lesen, anlegen oder aktualisieren.
/webhooks/{webhookId}/rotateEin neues HMAC-Signing-Secret erzeugen und einmalig zurückgeben.
/webhooks/{webhookId}Einen tenantgebundenen Webhook samt Zustellhistorie entfernen.
/call-control/capabilitiesLesen, ob ein geprüfter Telefonie-Connector für den Tenant freigegeben ist und welche Aktionen der Vertrag kennt.
/call-control/jobsTenantgebundene Steueraufträge lesen oder idempotent anlegen. Unterstützt werden Starten, Annehmen, Halten, Fortsetzen, Vermitteln und Auflegen.
/call-control/jobs/{jobId}Den Zustand eines Auftrags lesen oder einen noch nicht begonnenen Auftrag abbrechen.
Call-Control bleibt ohne Freigabe aus
Die API-Anbindung allein schaltet keine Telefonsteuerung ein. Ohne tenantbezogen freigegebenen Connector antwortet ein neuer Steuerauftrag mit HTTP 409 und call_control_not_configured; es wird dann kein Auftrag angelegt und kein Anruf ausgelöst. Test-Clients können nur calls:read erhalten. calls:control ist ausschließlich für bewusst angelegte Live-Clients verfügbar.
Antworten und Nachverfolgung
Erfolgreiche Antworten enthalten data, Fehler enthalten error.code und error.message. Jede Antwort liefert eine eindeutige request_id sowie den Header X-Request-ID. Rate-Limit-Antworten verwenden HTTP 429 und Retry-After.
Die maschinenlesbare vollständige Beschreibung steht als OpenAPI-3.1-Datei bereit.
