Rezepte / CET OpenAPI Inventar

CET OpenAPI öffentlich vorsortieren

Bevor ein CET-Token oder ein MCP-/REST-Test vorbereitet wird, hilft ein nüchternes Inventar: Welche Pfade gibt es öffentlich im OpenAPI-Schema, welche Methoden tauchen auf und welche Themen-Tags dominieren?

Suchintention

Cernion OpenAPI JavaScript auswerten: Entwickler:innen wollen erst verstehen, welche read-only Orientierung die öffentliche Swagger/OpenAPI liefert, ohne sofort Zugangsdaten oder Fachaufrufe zu verwenden.

Public-safe Evidenz

cernion.de verweist auf Swagger UI und OpenAPI JSON als technische Referenz. Dieses Rezept nutzt nur die öffentliche Schema-Datei und erzeugt ein lokales Inventar ohne Bearer Token.

CTA

Wenn aus der Inventarliste ein echter Testpfad werden soll: Felix Mertens kann klären, ob Swagger-Orientierung, CET-Token oder fachliche Sichtung der nächste sichere Schritt ist.

Prinzip

Das Beispiel liest das OpenAPI JSON, zählt Pfade und Operationen, gruppiert Tags und markiert vorsichtig, welche Operationen rein methodisch nach GET aussehen. Es führt keine geschützten Endpunkte aus.

node examples/cet-openapi-path-inventory.js

Minimalbeispiel

const specUrl = "https://api.cernion.de/api/openapi.json";
const spec = await fetch(specUrl).then((response) => response.json());
const operations = Object.entries(spec.paths).flatMap(([path, methods]) =>
  Object.entries(methods).map(([method, operation]) => ({
    method: method.toUpperCase(),
    path,
    tags: operation.tags || ["untagged"]
  }))
);

console.log({
  title: spec.info?.title,
  version: spec.info?.version,
  paths: Object.keys(spec.paths).length,
  operations: operations.length,
  getOperations: operations.filter((op) => op.method === "GET").length
});

Warum das nützlich ist

  • Orientierung vor Token: Teams sehen zuerst Themenbereiche und Methodenmuster, bevor sie Auth, Daten oder Integration anfassen.
  • Public-safe: Es werden keine Kundendaten, keine Secrets und keine geschützten Fachaufrufe verarbeitet.
  • Reproduzierbar: Der Output nennt Schema-Version, Pfadzahl, Operationen und Top-Tags als kleines Prüfprotokoll.

GET im OpenAPI-Schema bedeutet nicht automatisch fachliche Freigabe oder produktive Leseberechtigung. Dieses Rezept ist technische Orientierung und ersetzt keinen Token-, Datenschutz-, Vertrags- oder Fachprozess-Check.

Beispielskript ansehen