Skip to main content

2.5 Order Images - Bilder abrufen

Zweck

Alle zu einem Auftrag hochgeladenen Bilder abrufen.

Endpoint

GET /api.htm?action=order_images&data={...}

Berechtigungen

  • Authentifizierung: JWT (Authorization Header). Die Rolle (Customer / Driver / Manager) wird aus dem Token abgeleitet.
  • Kunden können ausschließlich Bilder zu Aufträgen abrufen, die ihrem Konto zugeordnet sind.
  • Die serverseitige Berechtigungsprüfung erfolgt basierend auf der im JWT enthaltenen Identität sowie der order_id.
  • Ist der Auftrag nicht vorhanden oder gehört er nicht zum authentifizierten Benutzer, wird eine leere Ergebnismenge oder ein Fehler zurückgegeben.

Parameter

Parameter Typ Pflicht Beschreibung
order_id string Ja Auftrags-ID
access_token string Nein Nur bei multipart/form-data Uploads, wenn Header nicht gesetzt werden kann. Alternativ im Authorization Header.

Wertebereiche

Bildkategorien

Die folgenden Felder werden als String mit den Werten 0 oder 1 zurückgegeben:

Feld 0 1
fuel Kein Tankbeleg Tankbeleg
wash Kein Waschbeleg Waschbeleg
protocol Kein Protokoll-Dok. Protokoll-Dokument
car Kein Fahrzeugbild Fahrzeugbild
ticket Kein Ticket Ticket
bahnticket Kein Bahnticket Bahnticket

Response-Felder

Feld Typ Beschreibung
id string Eindeutige Bild-ID
item_id string Zugehörige Auftrags-ID
user_id string Benutzer-ID des Uploaders
filename string Name der Bilddatei
dir string Verzeichnis-Präfix / Pfad-Segment
srv string Server-ID, auf dem das Bild gespeichert ist
title string Titel oder Beschreibung des Bildes
created string Erstellungszeitpunkt des Uploads (Format: YYYY-MM-DD HH:MM:SS)
width string Bildbreite in Pixeln
height string Bildhöhe in Pixeln
num string Sortiernummer oder Index
crop string Informationen zum Bildausschnitt
expenses string Betrag für Auslagen / Spesen
time string Zeitstempel (Format: YYYY-MM-DD HH:MM:SS)
fuel string Ist Tankbeleg? (0=Nein, 1=Ja)
wash string Ist Waschbeleg? (0=Nein, 1=Ja)
protocol string Ist Protokoll-Dok.? (0=Nein, 1=Ja)
car string Ist Fahrzeugbild? (0=Nein, 1=Ja)
ticket string Ist Ticket? (0=Nein, 1=Ja)
url_view string URL zur Ansichtsversion
url_th string URL zum Thumbnail
url_orig string URL zum Originalbild

Request-Beispiel (mit JWT Header)

curl -G "https://dev.fahrservicemeybaum.de/api.htm"   --data-urlencode "action=order_images"   --data-urlencode 'data={"order_id":"12345"}'   -H "Authorization: Bearer <access_token>"   -H "Accept: application/json"

Response-Beispiel (Erfolg)

{
  "data": {
    "116630": {
      "id": "116630",
      "item_id": "12345",
      "user_id": "40",
      "filename": "ddbf4918.jpg",
      "dir": "9",
      "srv": "1",
      "title": "Tankbeleg",
      "created": "2019-08-12 10:21:16",
      "width": "1005",
      "height": "753",
      "num": "1",
      "crop": "",
      "expenses": "10.00",
      "time": "2019-08-12 10:20:00",
      "fuel": "1",
      "wash": "0",
      "protocol": "0",
      "car": "0",
      "ticket": "0",
      "url_view": "https://example.com/upload/orders/9064vddbf4918.jpg",
      "url_th": "https://example.com/upload/orders/9064sddbf4918.jpg",
      "url_orig": "https://example.com/upload/orders/9064oddbf4918.jpg"
    },
    "116631": {
      "id": "116631",
      "item_id": "12345",
      "user_id": "40",
      "filename": "car_front.jpg",
      "dir": "9",
      "srv": "1",
      "title": "Fahrzeug Vorderseite",
      "created": "2019-08-12 10:25:43",
      "width": "1920",
      "height": "1080",
      "num": "2",
      "crop": "",
      "expenses": "0.00",
      "time": "2019-08-12 10:25:43",
      "fuel": "0",
      "wash": "0",
      "protocol": "0",
      "car": "1",
      "ticket": "0",
      "url_view": "https://example.com/upload/orders/9064vcar_front.jpg",
      "url_th": "https://example.com/upload/orders/9064scar_front.jpg",
      "url_orig": "https://example.com/upload/orders/9064ocar_front.jpg"
    }
  },
  "status": "success"
}

Response-Beispiel (keine Bilder vorhanden)

{
  "status": "success",
  "data": {}
}

Fehler-Beispiele

Token ungültig oder abgelaufen:

{
  "status": "error",
  "error_code": "5",
  "error_reason": "Access/refresh token missing, invalid, revoked, or expired"
}

Auftrag nicht gefunden oder nicht berechtigt:

{
  "data": [],
  "status": "error",
  "error_code": "2",
  "error_reason": "Unknown order"
}
{
  "data": [],
  "status": "error",
  "error_code": "2",
  "error_reason": "Access denied"
}

Sicherheits-Anforderungen

  • Nur authentifizierte Benutzer mit gültigem JWT dürfen den Endpoint verwenden.
  • Kunden können ausschließlich Bilder zu eigenen Aufträgen abrufen.
  • Die Berechtigungsprüfung erfolgt serverseitig basierend auf der Rolle und Identität aus dem Token.

Hinweise für Integratoren

  • API-Aufrufe ausschließlich über HTTPS ausführen.
  • Leere Antworten (data: {}) sollten als gültige Antwort ohne Bilder interpretiert werden.
  • Speichere Bilder nicht lokal, sondern verlinke direkt auf die zurückgegebenen URLs (url_view, url_th, url_orig).