Darstellung
API: user-team-admin
Ort:
work7_laendletech/docs/api/api-user-team-admin.md
Überblick
- Base-URL / Prefix:
/api/user,/api/profile,/api/team,/api/admin,/api/settings/company,/api/permissions - Auth: Session via NextAuth, teils Admin-/Rollenrechte erforderlich
- Format: JSON
Endpoint(s)
GET|PATCH /api/user
Zweck:
Liefert aktuelles Benutzerprofil und erlaubt einfache Aktualisierungen.
PATCH /api/user/language
Zweck:
Aktualisiert Sprachpraeferenz des Benutzers.
GET /api/user/avatar/[userId]
Zweck:
Liefert Avatar oder Profilbild eines Benutzers.
GET|PATCH /api/profile/[userId]
Zweck:
Liest und aktualisiert Profil eines angegebenen Benutzers.
POST /api/profile/password
Zweck:
Aendert das aktuelle Passwort.
GET|POST /api/profile/notifications
Zweck:
Benachrichtigungseinstellungen lesen und aktualisieren.
POST /api/profile/actions
Zweck:
Fuehrt profilbezogene Aktionen aus.
GET /api/profile/gdpr
Zweck:
Liefert oder verarbeitet DSGVO-bezogene Profildaten.
GET /api/team/list
Zweck:
Listet Teammitglieder.
GET /api/team/aggregates
Zweck:
Liefert Team-Aggregate oder Kennzahlen.
DELETE /api/team/member
Zweck:
Entfernt ein Teammitglied.
POST /api/team/invite
Zweck:
Laedt ein Teammitglied ein.
POST /api/team/invite/resend
Zweck:
Versendet eine Einladung erneut.
POST /api/team/invite/cancel
Zweck:
Widerruft eine offene Einladung.
GET /api/admin/users
Zweck:
Listet Benutzer fuer Admin-Zwecke.
DELETE /api/admin/users
Zweck:
Loescht oder deaktiviert Benutzer.
PUT /api/admin/users/update-role
Zweck:
Aktualisiert Rollen eines Benutzers.
GET /api/admin/companies
Zweck:
Listet Firmen aus Administrationssicht.
GET|PATCH /api/settings/company
Zweck:
Liest und aktualisiert Firmeneinstellungen.
POST|DELETE /api/settings/company/logo
Zweck:
Firmenlogo hochladen oder entfernen.
GET /api/company/logo/[companyId]
Zweck:
Firmenlogo ausliefern.
GET /api/permissions/user
Zweck:
Liefert effektive Berechtigungen des Benutzers.
POST /api/permissions/set
Zweck:
Setzt Berechtigungen.
POST /api/permissions/reset
Zweck:
Setzt Berechtigungen auf Standard zurueck.
Rate Limiting / Limits
- Max Requests: Nicht explizit dokumentiert
- Timeout: Standard Next.js Route Handler
- Max Payload: JSON, Dateiupload fuer Logos separat
Breaking Changes / Versionierung
- Rollen- und Permission-Feldnamen sollten als stabil behandelt werden; Aenderungen sind fuer UI und evtl. Agenten breaking.
Beispiel (curl)
bash
curl -sS http://localhost:3000/api/user \
-H "Cookie: next-auth.session-token=..."Verwandte Notes
- Feature-Spec: work7
- OpenAPI/Schema:
/api/swagger
Follow-ups
- [ ] Postman Collection prüfen: passt es in bestehende Collection? Sonst neu anlegen →
work7_laendletech/src/postman/📅 2026-04-16 - [ ] In Feature-Spec verlinken falls zugehörig 📅 2026-04-16