Authentifizierung und Kontext
Die IGNIS2AB-Fach- und Push-APIs verwenden einen Bearer-Token. Der Token wird für eine konkrete Kombination aus Org-ID und Site-ID erzeugt, nur einmal vollständig angezeigt und danach ausschließlich maskiert gespeichert. Er kann jederzeit widerrufen werden.
Authorization: Bearer <site-bound-token> X-Organization-ID: <org-uuid> X-Site-ID: <site-uuid> X-Installation-ID: <installation-uuid> # optional Content-Type: application/json
Token, Scopes, Benutzerberechtigung, Organisation, Feuerwehr und Objektzugehörigkeit werden gemeinsam geprüft. Tokens gehören niemals in URLs, Browsercode oder Klartextlogs.
Basisadressen
https://app.ignis2ab.com/api/v1https://dev.ignis2ab.com/api/v1https://demo.ignis2ab.com/api/v1https://license.2ab.it/api/v1Fach-API
Organisations- und standortbezogene Daten werden im einheitlichen data/meta-Format geliefert. Listen sind paginiert.
/api/v1 – API-Katalog/organization – Mandant und sichtbare Feuerwehren/personnel – Personal einer Site lesen oder anlegen/personnel/{id} – Person der Site ändern/vehicles, /equipment, /incidents/warehouse/articles, /training/bookings, /finance/earnings-loss/openapi.json – laufender API-VertragScopes
api:read api:docs organization:read personnel:read personnel:write vehicles:read equipment:read incidents:read warehouse:read training:read finance:read
AlarmDispatcher- und Leitstellen-API
Die Push-Schnittstelle erzeugt Einsätze aus Alarmierungen und verarbeitet jede Änderung bis Einsatzende. Sie übernimmt Einsatz-ID, Leitstellen-Einsatznummer, Alarmierungs- und Einsatzzeiten, Stichwort, Beschreibung, Ort, Koordinaten, Transportziel, Fahrzeuge, Funkrufnamen, Fahrtnummern, BOS-Status und Personalrückmeldungen.
/integrations/alarm-dispatcher/health – Token und Site prüfen/integrations/alarm-dispatcher/events – Einsatz, Ressourcen und Feedback/integrations/alarm-dispatcher/appointments – Termine, Teilnehmende und RückmeldungenRückmeldestatus
accepted | declined | maybe | no_response | unknown
Idempotenz
Eine stabile event_id darf erneut zugestellt werden. Identischer Inhalt wird als Duplikat bestätigt; dieselbe ID mit verändertem Inhalt liefert HTTP 409. Nicht zuordenbare User-IDs werden gezählt und ausgewiesen.
Herstellerneutrale Alarmierungsanbindung
Für weitere Anbieter können Alarme und Missionen angelegt, aktualisiert, geschlossen oder beendet sowie Feedback und Ressourcen getrennt nachgeliefert werden.
GET /api/v1/connect/health
POST /api/v1/connect/alarms
PATCH /api/v1/connect/alarms/{externalId}
POST /api/v1/connect/alarms/{externalId}/feedback
POST /api/v1/connect/alarms/{externalId}/resources
POST /api/v1/connect/alarms/{externalId}/close
POST /api/v1/connect/missions
PATCH /api/v1/connect/missions/{externalId}
DELETE /api/v1/connect/missions/{externalId}Beispiel: Einsatzänderung
POST /api/v1/integrations/alarm-dispatcher/events
{
"event_id": "adc-event-20260813-001",
"event_type": "mission.updated",
"occurred_at": "2026-08-13T18:31:22+02:00",
"mission": {
"id": "adc-mission-4711",
"control_center_incident_number": "LS-MSH-2026-004711",
"status": "active",
"keyword": "B2 Gebäude",
"alarmed_at": "2026-08-13T18:27:03+02:00",
"location": {"street":"Beispielstraße","house_number":"12","city":"Allstedt"}
},
"vehicles": [{"id":"40-11-1","radio_call_sign":"Florian 40/11-1","status":"3"}],
"personnel": [{"user_id":"adc-user-88421","status":"accepted"}]
}Erfolgsantworten enthalten unter anderem incident_id, Anzahl Ressourcen, Feedback und nicht zugeordnete Rückmeldungen.
2AB-License-API
Der eigenständige Lizenzdienst prüft Mandanten- und Site-Lizenzen, bindet Org-ID, Site-ID und Installations-ID und liefert Modus, Laufzeit, Features und Limits. Die Prüfung verwendet Client-ID, Zeitstempel, Nonce und eine HMAC-SHA256-Signatur. Kontrollierte Trial-Provisionierung erfolgt serverseitig per Bearer-Token.
https://license.2ab.it/api/v1/licenses/verifyhttps://license.2ab.it/api/v1/licenses/trialsStatuscodes und Betrieb
Secrets werden getrennt je Umgebung geführt und regelmäßig rotiert. Produktive Integrationen sollten Wiederholungen mit Backoff, stabile externe IDs und eine eigene Zustellprotokollierung verwenden.