Token ausstellen, rotieren, widerrufen und keinem Public Export beifügen.
X-API-KEYAPI / Tokens / Sync / Audit
Trust API Operations für debatte.bild.de
Trust API Operations für debatte.bild.de: 11 Endpunkte, 5 Token-Regeln, 5 Sync-Jobs, Score 100.
Trust API Operations ist ein Betreiber-Blueprint. Diese öffentliche Seite ruft keine fremden APIs auf, exportiert keine Tokens und gewährt keine echten Trust-Center-Zugriffe.
Endpunktkatalog
Read-, Write- und Approval-Pfade getrennt betreiben
Access Requests für Trust-Center-Freigaben abrufen und in Review-Queues routen.
/api/v2/exchange/authorization_requestsRequest ignorieren, eskalieren oder Status serverseitig aktualisieren.
/api/v2/exchange/authorization_requests/{id}Freigabe auf Basis einer E-Mail oder eines bestehenden Requests vorbereiten.
/api/v2/exchange/authorizationsGruppen für Audience Preview, Dokumentzugriff und Connection-Zuweisungen synchronisieren.
/api/v2/exchange/access_groupsDokumentmetadaten, Ordner und Access-Level mit Review-Gates synchronisieren.
/api/v2/exchange/documentsSubprozessorenliste und Änderungsnotices mit Betreiberfreigabe aktualisieren.
/api/v2/exchange/subprocessorsAggregierte Interaktionen für Trust Analytics, CRM-Routing und Content-Priorisierung abrufen.
/api/v2/analytics/interactionsQ&A aus Review-Workflows in Knowledge Sources übernehmen.
/api/v2/knowledge_base/questionsKundenfragebögen serverseitig erstellen, aktualisieren und Antwortstatus synchronisieren.
/api/v2/questionnairesEinzelfragen aus Sales, Slack oder Trust Center mit Quellenbindung beantworten.
/api/v2/questionsToken & Sync
Secrets schützen, Jobs idempotent und prüfbar halten
Scope-Liste, Owner, Ablaufdatum
Secret-Referenz statt Klartext
Rotationstermin, letzter Zugriff, Revocation-Event
Scope-Matrix und Team-Rollen-Link
Egress-Policy, Retry-Backoff
Idempotency: request_id + status + reviewed_at
Idempotency: document_id + version + access_level
Idempotency: vendor_name + purpose + notice_version
Idempotency: event_id + day_bucket
Idempotency: questionnaire_id + revision
Payload-Verträge
Nur erlaubte Felder synchronisieren
Verboten: ["plain_email","full_name","ip_address","magic_link"]
Verboten: ["invite_token","private_download_url","raw_contract_text"]
Verboten: ["document_binary","private_url","watermark_identity"]
Verboten: ["plain_email","full_ip","raw_user_agent","crm_contact_id"]
Verboten: ["chat_transcript_raw","secret_token","customer_file_content"]
Runbook & Guardrails