Skip to content

API-Referenz

Betreut von: Aether365 Team Zielgruppe: Entwickler und DevOps-Ingenieure Umfang: Überblick über die Aether365 REST API, Basis-URL und Antwortformat

Die Aether365 API ermöglicht Ihnen den programmgesteuerten Zugriff auf Scandaten, das Auslösen von Scans, die Verwaltung von Tenants und die Steuerung von AI Pilot: automatisierte Remediation generieren, prüfen und anwenden, Signale zu Identitätsrisiken lesen und Richtlinien härten.

Endpunktgruppen

BereichWas er abdeckt
ScansCompliance- und Exposure-Scans auslösen und auflisten
ResultsEinzelne Scan-Befunde lesen
AI PilotAutomatisierte Remediation-Pläne generieren, prüfen und anwenden
Threat AlertsSignale zu Identitätsrisiken und Benutzer-Eindämmung per Klick
PoliciesRichtlinien-Status lesen und freigegebene Richtlinien härten
TenantsTenant-Profil lesen und aktualisieren
ConnectionsVerbundene Microsoft 365-Tenants verwalten
Scheduled ScansWiederkehrende Scans automatisieren

Basis-URL

https://api.aether365.io

Alle Endpunkte sind relativ zu dieser Basis-URL.

Authentifizierung

Die API verwendet Bearer-Token-Authentifizierung. Fügen Sie ein gültiges JWT-Token im Authorization-Header jeder Anfrage ein:

Authorization: Bearer <token>

Tokens werden vom Aether365-Authentifizierungssystem ausgestellt. Siehe Authentifizierung für Details zur Beschaffung eines Tokens.

Antwortformat

Alle API-Antworten verwenden eine einheitliche JSON-Struktur.

Erfolgsantwort

json
{
  "success": true,
  "data": {}
}

Für Listen-Endpunkte:

json
{
  "success": true,
  "data": [],
  "meta": {
    "total": 142,
    "page": 1,
    "limit": 20
  }
}

Für Aktions-Endpunkte (Auslösen, Löschen):

json
{
  "success": true,
  "data": null
}

Fehlerantwort

json
{
  "success": false,
  "error": {
    "code": "ERROR_CODE",
    "message": "Menschenlesbare Beschreibung",
    "details": {}
  }
}

HTTP-Statuscodes

CodeBedeutung
200Erfolg
201Ressource erstellt
400Ungültige Anfrage - fehlende oder fehlerhafte Parameter
401Authentifizierung erforderlich oder Token ungültig
403Zugriff verweigert - Tenant-Isolierungsverletzung
404Ressource nicht gefunden
409Konflikt - zum Beispiel läuft bereits ein Scan
429Plan-Limit erreicht
500Interner Serverfehler

Fehlercodes

CodeBeschreibung
AUTH_MISSING_TOKENAuthorization-Header nicht vorhanden
AUTH_INVALID_TOKENToken konnte nicht verifiziert werden
AUTH_EXPIRED_TOKENToken ist abgelaufen
TENANT_NOT_FOUNDTenant existiert nicht
TENANT_NOT_CONNECTEDMicrosoft Consent nicht abgeschlossen
SCAN_NOT_FOUNDScan-ID existiert nicht
SCAN_ALREADY_RUNNINGEin Scan läuft bereits für diesen Tenant
SCAN_PLAN_LIMIT_REACHEDScan-Kontingent für den aktuellen Plan erschöpft
VALIDATION_ERRORAnfragekörper oder Abfrageparameter sind ungültig
INTERNAL_ERRORUnerwarteter Serverfehler

Ratenlimits

Die API ist auf 120 Anfragen pro Minute begrenzt. Bei Überschreitung des Ratenlimits wird 429 Too Many Requests zurückgegeben. Der Retry-After-Header gibt an, wie viele Sekunden vor dem erneuten Versuch gewartet werden soll.

War diese Seite hilfreich?