Gesamtdienst
API und Kerninfrastruktur
Wird geprüftTüren, QR-Codes, Klingeln, Chat und direkte Audio-/Videoverbindungen als sichere, mandantenfähige Server-zu-Server-Schnittstelle.
API und Kerninfrastruktur
Wird geprüftKlingeln und WebRTC-Audio
Wird geprüftWebRTC und TURN-Fallback
Wird geprüftNachrichten und Live-Ereignisse
Wird geprüftGehasht gespeichert, einzeln widerrufbar, mit minimalen Scopes und getrennten Limits.
Gültigkeitszeiträume und optionale UTC-Wochenfenster werden bei jeder Anfrage und live erneut geprüft.
Aufrufe, Dauer und Antwortvolumen werden ohne geheime Pfade stündlich und dauerhaft aggregiert.
QR-Verwaltung, Klingeln, Annahme, Ablehnung, Blockierung und Push-Geräte.
WebRTC-Signalisierung, kurze TURN-Zugangsdaten, Heartbeats und kontrolliertes Beenden.
WebSocket-Stream mit Sequenzcursor, Berechtigungsprüfung und sicherer REST-Resynchronisation.
Service-Tokens gehören niemals in Browser-Code, Apps oder QR-Codes.
Partnerfrontends wie Bärenklingel und QR-Meldung sprechen ihr eigenes Backend an. Nur dieses Backend authentifiziert sich bei q-api.de.
curl --fail-with-body \
-H "Authorization: Bearer $Q_API_TOKEN" \
-H "Accept: application/json" \
https://q-api.de/platform/v1/doors