05. Fehlerbehandlung und Betrieb
Antworten prüfen, Sitzungen erneuern und unklare Schreibvorgänge ohne doppelte Bestellungen behandeln.
Antworten in drei Schritten prüfen
- HTTP-Status und Content-Type prüfen. Eine HTML-Loginseite ist keine erfolgreiche API-Antwort.
- Bei APIEntityResponse zusätzlich
success,dataunderrorMessagesprüfen. - Das fachliche Ergebnis kontrollieren: richtiger Kunde, richtige Firma, Mengen, Preise und gegebenenfalls der erzeugte Beleg.
Fehler und Reaktion
- 400: Pflichtfelder, Typen, JSON und Parameterpositionen korrigieren. Keine unveränderte Wiederholung.
- 401 oder Weiterleitung zur Anmeldung: Cookie und Ablauf prüfen; kontrolliert neu anmelden. Schreibaufrufe danach nicht ungeprüft erneut senden.
- 403: Das in der Meldung genannte WebApi-Recht prüfen. Keine Wiederholungsschleife.
- 404: Objekt beziehungsweise fachliche Sitzung nicht vorhanden oder abgelaufen; Identität und IDs prüfen.
- 422: Fachliche Voraussetzungen korrigieren, beispielsweise einen leeren Warenkorb.
- 429: Ratenbegrenzung beachten, gegebenenfalls Retry-After auswerten; insbesondere den Login nicht aggressiv wiederholen.
- 5xx, Verbindungsabbruch oder Timeout: Der Ausgang kann unklar sein. Bei Schreibzugriffen erst den tatsächlichen Zustand ermitteln.
- 200 mit success=false: Fachlicher Fehler trotz erfolgreicher HTTP-Übertragung.
Wiederholungen und Bestellungen
Lesende Aufrufe können nach vorübergehenden Fehlern begrenzt mit wachsendem Abstand wiederholt werden. Definieren Sie Obergrenzen und protokollieren Sie den letzten Fehler.
AddToCart kann Mengen erhöhen; WebshopPlaceOrder erzeugt Belege. Für diese Aktionen ist im vorliegenden Vertrag kein Idempotenzschlüssel dokumentiert. Eine eigene Vorgangskennung verhindert allein noch keine doppelte Ausführung auf dem ERP-Server. Bei unklarem Ergebnis muss ein Abgleich oder eine manuelle Klärung erfolgen.
Der geprüfte Bestellcode arbeitet in mehreren Schritten. Aus der Dokumentation lässt sich keine garantierte atomare Rücknahme aller Schritte ableiten. Prüfen Sie Teilfehler mit dem Betreiber in der Testumgebung und definieren Sie einen Wiederanlaufprozess.
Protokollierung
Protokollieren Sie Zeit, eigene Vorgangskennung, Methode, Route, Status, Dauer und eine bereinigte Fehlerbeschreibung. Keine Passwörter, Cookies, Token-Hashes oder ungefilterten Kunden-/Adressdaten protokollieren. Verknüpfen Sie unklare Geschäftsvorgänge nachvollziehbar mit dem Supportfall.
Abnahme vor Produktivstart
- Login, Sitzungsablauf, fehlende Rechte und getrennte Firmen testen.
- Zugriff auf nicht erlaubte Geschäftspartner ablehnen lassen.
- Katalogpreise und Verfügbarkeit mit X-ERP vergleichen.
- Warenkorb ergänzen, ändern und entfernen; ungültige Mengen prüfen.
- Bestellung in der Testfirma erzeugen und Zuordnung, Straßen, Länder, Positionen und Summen im Beleg kontrollieren.
- Verbindungsabbruch und unklaren Bestellstatus ohne blindes Wiederholen behandeln.
- Ergebnis des Helpdesk-Updates und mögliche Benachrichtigungen prüfen, falls dieser Schreibzugriff freigegeben ist.
- Verantwortliche, Alarmierung und Server-/Vertragsversion dokumentieren.
Diese Liste beschreibt notwendige Projektprüfungen. Sie behauptet nicht, dass diese Tests für Ihre Umgebung bereits durchgeführt wurden.