2.5 Order Images - Bilder abrufen
Zweck
Alle zu einem Auftrag hochgeladenen Bilder abrufen.
Endpoint
GET /api.htm?action=order_images&data={...}
Berechtigungen
- Authentifizierung: JWT (Authorization Header). Die Rolle (Customer / Driver / Manager) wird aus dem Token abgeleitet.
- Kunden können ausschließlich Bilder zu Aufträgen abrufen, die ihrem Konto zugeordnet sind.
- Die serverseitige Berechtigungsprüfung erfolgt basierend auf der im JWT enthaltenen Identität sowie der
order_id. - Ist der Auftrag nicht vorhanden oder gehört er nicht zum authentifizierten Benutzer, wird eine leere Ergebnismenge oder ein Fehler zurückgegeben.
Parameter
| Parameter | Typ | Pflicht | Beschreibung |
|---|---|---|---|
order_id |
string | Ja | Auftrags-ID |
access_token |
string | Nein | Nur bei multipart/form-data Uploads, wenn Header nicht gesetzt werden kann. Alternativ im Authorization Header. |
Wertebereiche
Bildkategorien
Die folgenden Felder werden als String mit den Werten 0 oder 1 zurückgegeben:
| Feld | 0 |
1 |
|---|---|---|
fuel |
Kein Tankbeleg | Tankbeleg |
wash |
Kein Waschbeleg | Waschbeleg |
protocol |
Kein Protokoll-Dok. | Protokoll-Dokument |
car |
Kein Fahrzeugbild | Fahrzeugbild |
ticket |
Kein Ticket | Ticket |
bahnticket |
Kein Bahnticket | Bahnticket |
Response-Felder
| Feld | Typ | Beschreibung |
|---|---|---|
id |
string | Eindeutige Bild-ID |
item_id |
string | Zugehörige Auftrags-ID |
user_id |
string | Benutzer-ID des Uploaders |
filename |
string | Name der Bilddatei |
dir |
string | Verzeichnis-Präfix / Pfad-Segment |
srv |
string | Server-ID, auf dem das Bild gespeichert ist |
title |
string | Titel oder Beschreibung des Bildes |
created |
string | Erstellungszeitpunkt des Uploads (Format: YYYY-MM-DD HH:MM:SS) |
width |
string | Bildbreite in Pixeln |
height |
string | Bildhöhe in Pixeln |
num |
string | Sortiernummer oder Index |
crop |
string | Informationen zum Bildausschnitt |
expenses |
string | Betrag für Auslagen / Spesen |
time |
string | Zeitstempel (Format: YYYY-MM-DD HH:MM:SS) |
fuel |
string | Ist Tankbeleg? (0=Nein, 1=Ja) |
wash |
string | Ist Waschbeleg? (0=Nein, 1=Ja) |
protocol |
string | Ist Protokoll-Dok.? (0=Nein, 1=Ja) |
car |
string | Ist Fahrzeugbild? (0=Nein, 1=Ja) |
ticket |
string | Ist Ticket? (0=Nein, 1=Ja) |
url_view |
string | URL zur Ansichtsversion |
url_th |
string | URL zum Thumbnail |
url_orig |
string | URL zum Originalbild |
Request-Beispiel (mit JWT Header)
curl -G "https://dev.fahrservicemeybaum.de/api.htm" --data-urlencode "action=order_images" --data-urlencode 'data={"order_id":"12345"}' -H "Authorization: Bearer <access_token>" -H "Accept: application/json"
Response-Beispiel (Erfolg)
{
"data": {
"116630": {
"id": "116630",
"item_id": "12345",
"user_id": "40",
"filename": "ddbf4918.jpg",
"dir": "9",
"srv": "1",
"title": "Tankbeleg",
"created": "2019-08-12 10:21:16",
"width": "1005",
"height": "753",
"num": "1",
"crop": "",
"expenses": "10.00",
"time": "2019-08-12 10:20:00",
"fuel": "1",
"wash": "0",
"protocol": "0",
"car": "0",
"ticket": "0",
"url_view": "https://example.com/upload/orders/9064vddbf4918.jpg",
"url_th": "https://example.com/upload/orders/9064sddbf4918.jpg",
"url_orig": "https://example.com/upload/orders/9064oddbf4918.jpg"
},
"116631": {
"id": "116631",
"item_id": "12345",
"user_id": "40",
"filename": "car_front.jpg",
"dir": "9",
"srv": "1",
"title": "Fahrzeug Vorderseite",
"created": "2019-08-12 10:25:43",
"width": "1920",
"height": "1080",
"num": "2",
"crop": "",
"expenses": "0.00",
"time": "2019-08-12 10:25:43",
"fuel": "0",
"wash": "0",
"protocol": "0",
"car": "1",
"ticket": "0",
"url_view": "https://example.com/upload/orders/9064vcar_front.jpg",
"url_th": "https://example.com/upload/orders/9064scar_front.jpg",
"url_orig": "https://example.com/upload/orders/9064ocar_front.jpg"
}
},
"status": "success"
}
Response-Beispiel (keine Bilder vorhanden)
{
"status": "success",
"data": {}
}
Fehler-Beispiele
Token ungültig oder abgelaufen:
{
"status": "error",
"error_code": "5",
"error_reason": "Access/refresh token missing, invalid, revoked, or expired"
}
Auftrag nicht gefunden oder nicht berechtigt:
{
"data": [],
"status": "error",
"error_code": "2",
"error_reason": "Unknown order"
}
{
"data": [],
"status": "error",
"error_code": "2",
"error_reason": "Access denied"
}
Sicherheits-Anforderungen
- Nur authentifizierte Benutzer mit gültigem JWT dürfen den Endpoint verwenden.
- Kunden können ausschließlich Bilder zu eigenen Aufträgen abrufen.
- Die Berechtigungsprüfung erfolgt serverseitig basierend auf der Rolle und Identität aus dem Token.
Hinweise für Integratoren
- API-Aufrufe ausschließlich über HTTPS ausführen.
- Leere Antworten (
data: {}) sollten als gültige Antwort ohne Bilder interpretiert werden. - Speichere Bilder nicht lokal, sondern verlinke direkt auf die zurückgegebenen URLs (
url_view,url_th,url_orig).
No comments to display
No comments to display