EP-001D-APPLICATION-REST
EP-001D – Application Layer und REST API#
Der Application Layer orchestriert Domain Model, Autorisierung, Repository-Ports, Audit und Outbox. Die HTTP-Schicht übersetzt ausschließlich zwischen HTTP und Application Commands/Queries.
Endpunkte#
GET /api/v1/artifactsPOST /api/v1/artifactsGET /api/v1/artifacts/{artifactId}POST /api/v1/artifacts/{artifactId}/revisions
Sicherheitsregeln#
- Jeder Request benötigt einen über
IdentityResolveraufgelösten Benutzer. - Jede Operation wird serverseitig über
Authorizergeprüft. - Request- und Roundtrip-ID werden in den ChangeContext übernommen.
- Konflikte bei parallelen Änderungen liefern HTTP 409.
- Interne Fehlerdetails werden nicht an Clients ausgegeben.
Noch nicht enthalten#
- konkrete Session-/OIDC-Implementierung
- Localization- und Translation-Endpunkte
- Frontend
- produktiver Composition Root mit MariaDB-Treiber