Endpoint-Referenz

KernelHost API

Alle Endpoints liefern application/json. Fehler folgen RFC 7807 (Problem+JSON). Antwort enthält stets den Header X-Request-Id zur Korrelation mit dem serverseitigen Audit-Log.

MethodPathScopeZweck
GET/v1/healthpublicHealth-Check ohne Auth.
GET/v1/meanyEigene Account-Info + Key-Metadaten.
GET/v1/productsread:productsListe aller öffentlich gelisteten Produkte mit Preisen.
GET/v1/products/{id}read:productsProdukt-Details inkl. Konfigurations-Optionen.
POST/v1/orderswrite:ordersNeue Bestellung. Idempotency-Key Pflicht.
GET/v1/orders/{id}read:ordersStatus einer eigenen Bestellung.
GET/v1/servicesread:servicesListe der eigenen Services (paginiert).
GET/v1/services/{id}read:servicesDetails eines eigenen Service.
GET/v1/services/{id}/credentialsread:credentialsZugangsdaten (separater Scope, audit-geloggt).
POST/v1/services/{id}/actionswrite:servicesService-Aktion: start, stop, reboot, cancel (zum Laufzeitende), cancel_revoke.
GET/v1/billing/balanceread:billingGuthaben.
GET/v1/billing/invoicesread:billingListe Ihrer Rechnungen (paginiert).
GET/v1/billing/invoices/{id}/pdfread:billingRechnungs-PDF.
GET/v1/webhooksread:webhooksAktuelle Webhook-URL.
PUT/v1/webhookswrite:webhooksWebhook-URL setzen oder entfernen.

Idempotenz

POST /v1/orders und POST /v1/services/{id}/actions verlangen einen Idempotency-Key-Header (1 bis 80 Zeichen aus [A-Za-z0-9_.-]). Der Key ist an Methode, Pfad und Body gebunden. Wiederholen Sie dieselbe Anfrage mit demselben Key innerhalb einer Stunde, erhalten Sie die gespeicherte Antwort; danach kommt 410 mit reason replay_stale, dann bitte einen neuen Key senden. Derselbe Key mit anderem Body oder auf einem anderen Endpoint wird mit 409 idempotency_conflict abgelehnt.

Rate-Limits

Standardmäßig 60 Anfragen pro Minute (plus 20 Burst) und 5.000 pro Tag pro Key, 120 pro Minute pro Konto über alle Keys und 600 pro Minute pro Quell-IP. Bei Überschreitung folgt HTTP 429 mit dem Header Retry-After. Die Antwort-Header X-RateLimit-Remaining und X-RateLimit-Reset zeigen den Stand des Key-Limits.