Skip to content

API: user-team-admin

Ort: work7_laendletech/docs/api/api-user-team-admin.md

Überblick

  • Base-URL / Prefix: /api/user, /api/profile, /api/team, /api/admin, /api/settings/company, /api/permissions
  • Auth: Session via NextAuth, teils Admin-/Rollenrechte erforderlich
  • Format: JSON

Endpoint(s)

GET|PATCH /api/user

Zweck:

Liefert aktuelles Benutzerprofil und erlaubt einfache Aktualisierungen.

PATCH /api/user/language

Zweck:

Aktualisiert Sprachpraeferenz des Benutzers.

GET /api/user/avatar/[userId]

Zweck:

Liefert Avatar oder Profilbild eines Benutzers.

GET|PATCH /api/profile/[userId]

Zweck:

Liest und aktualisiert Profil eines angegebenen Benutzers.

POST /api/profile/password

Zweck:

Aendert das aktuelle Passwort.

GET|POST /api/profile/notifications

Zweck:

Benachrichtigungseinstellungen lesen und aktualisieren.

POST /api/profile/actions

Zweck:

Fuehrt profilbezogene Aktionen aus.

GET /api/profile/gdpr

Zweck:

Liefert oder verarbeitet DSGVO-bezogene Profildaten.

GET /api/team/list

Zweck:

Listet Teammitglieder.

GET /api/team/aggregates

Zweck:

Liefert Team-Aggregate oder Kennzahlen.

DELETE /api/team/member

Zweck:

Entfernt ein Teammitglied.

POST /api/team/invite

Zweck:

Laedt ein Teammitglied ein.

POST /api/team/invite/resend

Zweck:

Versendet eine Einladung erneut.

POST /api/team/invite/cancel

Zweck:

Widerruft eine offene Einladung.

GET /api/admin/users

Zweck:

Listet Benutzer fuer Admin-Zwecke.

DELETE /api/admin/users

Zweck:

Loescht oder deaktiviert Benutzer.

PUT /api/admin/users/update-role

Zweck:

Aktualisiert Rollen eines Benutzers.

GET /api/admin/companies

Zweck:

Listet Firmen aus Administrationssicht.

GET|PATCH /api/settings/company

Zweck:

Liest und aktualisiert Firmeneinstellungen.

Zweck:

Firmenlogo hochladen oder entfernen.

GET /api/company/logo/[companyId]

Zweck:

Firmenlogo ausliefern.

GET /api/permissions/user

Zweck:

Liefert effektive Berechtigungen des Benutzers.

POST /api/permissions/set

Zweck:

Setzt Berechtigungen.

POST /api/permissions/reset

Zweck:

Setzt Berechtigungen auf Standard zurueck.

Rate Limiting / Limits

  • Max Requests: Nicht explizit dokumentiert
  • Timeout: Standard Next.js Route Handler
  • Max Payload: JSON, Dateiupload fuer Logos separat

Breaking Changes / Versionierung

  • Rollen- und Permission-Feldnamen sollten als stabil behandelt werden; Aenderungen sind fuer UI und evtl. Agenten breaking.

Beispiel (curl)

bash
curl -sS http://localhost:3000/api/user \
  -H "Cookie: next-auth.session-token=..."

Verwandte Notes

  • Feature-Spec: work7
  • OpenAPI/Schema: /api/swagger

Follow-ups

  • [ ] Postman Collection prüfen: passt es in bestehende Collection? Sonst neu anlegen → work7_laendletech/src/postman/ 📅 2026-04-16
  • [ ] In Feature-Spec verlinken falls zugehörig 📅 2026-04-16

Work7 · Software für Handwerksbetriebe