Crewio Developer Platform
Von der Idee zum ersten Live-Event.
Baue Helferimporte, Event-Synchronisationen und sichere Webhooks auf einer API, die jeden Key auf genau einen Verein und klar gewählte Scopes begrenzt.
Base URL: https://api.crewio.co/api/developer/v1/
curl -X POST 'https://api.crewio.co/api/developer/v1/events' \
-H 'Authorization: Bearer crw_live_...' \
-H 'Content-Type: application/json' \
-d '{
"name": "Sommerfest 2026",
"start_date": "2026-08-20",
"end_date": "2026-08-21",
"status": "draft"
}'Schnellstart
In drei Schritten produktiv
Zugriff aktivieren
ProPass oder das Developer API Add-on aktiviert die Core API.
Integration und Key anlegen
Wähle nur benötigte Scopes. Der geheime Key wird genau einmal angezeigt.
Kleinen Live-Test senden
Lege zuerst ein Draft-Event an und prüfe Antwort sowie Rate-Limit-Header.
API verstehen
Ein Key, ein Verein, explizite Rechte
Sende den Key als Bearer-Token. Crewio prüft danach Status, Laufzeit, Tarif und Scope. Ressourcen eines anderen Vereins bleiben selbst mit einer bekannten ID unsichtbar.
Authentifizierung
Authorization: Bearer crw_live_…
Rate Limits
ProPass 180/min · Add-on 600/min
Antworten
JSON-Fehler nennen Problem und nächsten Schritt
Live-Betrieb
Prüfen, bevor du Anfragen wiederholst
Prüfe den Plattformzustand zusammen mit Rate-Limit-Headern, bevor deine Integration Fehler wiederholt. Die Werte stammen direkt aus dem öffentlichen Crewio-Monitoring.
Core API
Öffentliche und interne API-Endpunkte der Plattform.
80 msAuth API
Authentifizierung und Session-Token-Handling.
44 msRate Limiting
Verteilter Schutz von Login, API und Integrationen vor missbräuchlichen Anfragen.
35 msWebhooks
Webhook-Auslieferung an integrierte Drittanbieter.
97 msWebhooks
Änderungen sicher empfangen
Crewio sendet ein JSON-Event an deinen HTTPS-Endpunkt. Prüfe zuerst die HMAC-SHA256-Signatur gegen den unveränderten Roh-Body, antworte innerhalb von 8 Sekunden mit 2xx und verarbeite längere Aufgaben anschließend asynchron.
Delivery-Ablauf
- 1Webhook mit Events und HTTPS-Ziel anlegen; Signing-Secret sicher speichern.
- 2X-Crewio-Signature auf dem unveränderten Request-Body prüfen.
- 3Schnell mit 2xx bestätigen und die Verarbeitung in eine Queue geben.
- 4Bei Fehlern Delivery-Logs prüfen. Crewio versucht retrybare Fehler bis zu dreimal.
import crypto from 'node:crypto'
export function verify(rawBody, header, secret) {
const received = String(header || '').replace(/^sha256=/, '')
if (!/^[a-f0-9]{64}$/i.test(received)) return false
const expected = crypto
.createHmac('sha256', secret)
.update(rawBody, 'utf8')
.digest('hex')
return crypto.timingSafeEqual(
Buffer.from(expected, 'hex'),
Buffer.from(received, 'hex')
)
}24 verfügbare Ereignisse
event.createdNeues Event wurde angelegt.
event.updatedEvent wurde aktualisiert (Daten, Status).
event.deletedEvent wurde soft-gelöscht.
event.startedEvent wechselt in den Status active.
event.endedEvent wurde archiviert/beendet.
role.createdRolle wurde im Event angelegt.
role.updatedRolle wurde aktualisiert.
role.deletedRolle wurde entfernt.
shift.createdSchicht wurde angelegt.
shift.updatedSchichtdaten wurden aktualisiert.
shift.deletedSchicht wurde entfernt.
shift.changedAggregat-Event für Schicht-Updates inkl. Besetzungslage.
helper.registeredHelfer wurde neu erfasst.
helper.grantedHelfer hat Zugriff auf ein Event erhalten.
helper.revokedHelfer-Zugriff wurde entzogen.
helper.confirmedHelfer hat Schicht bestätigt.
helper.cancelledHelfer hat Schicht abgesagt.
assignment.updatedSchichtbesetzung hat sich geändert.
message.createdNachricht wurde erstellt/versendet.
message.updatedNachricht wurde aktualisiert.
message.deletedNachricht wurde gelöscht.
availability.request.createdVerfügbarkeits-Umfrage wurde gestartet.
availability.response.upsertedHelfer-Antwort wurde gespeichert.
automation.triggeredAutomation-Workflow wurde getriggert.
Fehler beheben
Vom Statuscode zur Lösung
401Key fehlt, ist ungültig, abgelaufen oder widerrufen.
Key serverseitig prüfen oder rotieren.
403Tarif, Integration oder Scope erlaubt den Zugriff nicht.
Integration aktivieren und required scope abgleichen.
404Ressource existiert nicht in diesem Verein.
ID und Verein des verwendeten Keys prüfen.
429Das Minutenlimit ist erreicht.
Bis X-RateLimit-Reset warten und Requests bündeln.
5xxCrewio konnte den Request nicht abschließen.
Nur sicher wiederholbare Operationen mit Backoff retryen.