Fehlermodell
Ein einheitlicher JSON-Fehlervertrag mit Request-ID, Status, Methode, Pfad und redigierten Details.
Antwortform
Fehler enthalten apiVersion, requestId, timestamp, statusCode, method, path sowie error.code und error.message. Optionale Details bleiben feldbezogen und dürfen keine internen Geheimnisse offenlegen.
Nicht aufzählen
403 und 404 verraten bei fremden oder nicht sichtbaren Ressourcen keine zusätzlichen Existenzinformationen. Clients behandeln beide Zustände ohne Kennungsraten.
Recovery
Die Request-ID gehört in Support- und Audit-Nachweise. 409 verlangt Neuladen und fachlichen Vergleich; 429 verlangt Warten bis zum deklarierten Retry-Zeitpunkt.
Fehlerantwort
{
"apiVersion": "v1",
"requestId": "req_example_0001",
"timestamp": "2026-08-30T12:00:00.000Z",
"statusCode": 403,
"method": "GET",
"path": "/projects/project_example",
"error": {
"code": "FORBIDDEN",
"message": "Zugriff nicht erlaubt."
}
}