Die API von MHMeRECRUITING wurde um Endpunkte zur Verwaltung von Benutzern erweitert.
Über den neuen Endpunkt /users lassen sich Benutzer auflisten, einzeln abrufen, anlegen, bearbeiten und löschen. Der Aufbau folgt dabei dem bereits bestehenden Endpunkt für Organisationseinheiten. Ergänzend stehen zwei lesende Endpunkte zur Verfügung: /user_types gibt den über die API verwaltbaren Benutzertyp zusammen mit den Organisationseinheitstypen aus, denen dieser zugeordnet werden kann. /permission_groups liefert die Berechtigungsgruppen, die sich über die API zuweisen lassen – Systemgruppen mit administrativem Zugriff sind darin bewusst nicht enthalten.
Beim Anlegen und Bearbeiten eines Benutzers können Organisationseinheiten und Berechtigungsgruppen in derselben Anfrage übergeben werden. Es gelten dieselben Prüfregeln wie in der Oberfläche: Eine Organisationseinheit kann sich nicht selbst zugeordnet werden, eine deaktivierte Organisationseinheit kann lediglich bestehen bleiben und nicht neu zugewiesen werden, und Berechtigungsgruppen mit administrativem Zugriff lassen sich über die API nicht neu vergeben. Jede Anfrage wird als Transaktion verarbeitet - schlägt ein Teil der Zuweisung fehl, wird keine der Änderungen gespeichert.
Die vollständige Beschreibung der Endpunkte mit allen Parametern und Feldern ist in der OpenAPI-Dokumentation der Schnittstelle hinterlegt.