Idempotenz
Idempotenz ist operationsbezogen; ein universeller Idempotency-Key-Header ist nicht Teil des aktuellen Vertrags.
Vertrag je Route
Einige DTOs führen idempotencyKey im JSON-Body, andere erkennen Duplikate über fachliche Schlüssel oder Payload-Digests. Nur die konkrete OpenAPI-Anforderung darf verwendet werden.
Unknown outcome
Nach Timeout zuerst den lesenden Status- oder Audit-Pfad prüfen. Eine schreibende Operation wird nur mit demselben dokumentierten Schlüssel wiederholt; ohne Vertrag ist manuelle Reconciliation erforderlich.
Konflikte
409 bedeutet nicht automatisch Erfolg. Client und Betreiber vergleichen den bestehenden Zustand, bevor sie fortfahren oder kompensieren.