Kostenlos starten
API v1

Jonder in Ihr System integrieren.

REST-API und Webhooks für Bewerbermanagement-Systeme. Enthalten im Tarif All inclusive.

OpenAPI-SpezifikationTechnischen Kontakt anfragen

Authentifizierung

Erstellen Sie unter Integrationen im Unternehmensbereich einen API-Schlüssel. Senden Sie ihn bei jeder Anfrage im Header mit:

curl https://jonder.jobs/api/v1/threads \
  -H "Authorization: Bearer jk_live_…"

Limit: 600 Anfragen pro Stunde und Schlüssel. Antworten sind JSON, Fehler haben das Format {"error":{"code","message"}}.

Endpunkte

Basis-URL: https://jonder.jobs/api/v1

GET/companyEigenes Unternehmen, Tarif, Siegel
GET/jobsStellen auflisten
POST/jobsStelle anlegen
PATCH/jobs/{id}Stelle ändern
DELETE/jobs/{id}Stelle löschen
GET/threads?since=Gespräche seit Zeitpunkt
GET/threads/{id}Gespräch mit Nachrichten
POST/threads/{id}/messagesNachricht senden
GET/candidates/{id}Kandidat aus bestehendem Gespräch
GET/appointments?from=Termine
GET/eventsWebhook-Ereignisse

Datenschutz in der API

Kandidaten bleiben anonym, bis sie im Gespräch ihren Namen freigeben. Für Unternehmen mit Equal-Rights-Siegel gelten die Regeln des Blind-Modus auch in der API. Über die API sind nur Kandidaten abrufbar, mit denen bereits ein Gespräch besteht.

Webhooks

Jonder sendet Ereignisse per POST an Ihre HTTPS-Adresse. Jede Zustellung enthält die Header X-Jonder-Event und X-Jonder-Signature (HMAC-SHA256 über den Rohtext). Bei Fehlern wird bis zu dreimal erneut zugestellt.

EVENTthread.createdNeue Kontaktanfrage gesendet
EVENTthread.acceptedKandidat hat angenommen
EVENTthread.declinedKandidat hat abgelehnt
EVENTcandidate.revealedKandidat hat Namen & Unterlagen freigegeben
EVENTmessage.receivedNeue Nachricht vom Kandidaten
EVENTappointment.confirmedTermin bestätigt
EVENTappointment.cancelledTermin abgesagt / abgelehnt
EVENTjob.interestKandidat interessiert sich für eine Stelle
// Webhook-Signatur prüfen (Node.js)
const crypto = require('crypto');
function verify(rawBody, header, secret) {
  const expected = 'sha256=' + crypto.createHmac('sha256', secret).update(rawBody).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

Geplant

  • „Login mit Jonder“ (OAuth) für Partnerportale
  • Fertige Konnektoren für gängige Bewerbermanagement-Systeme
  • Sandbox-Umgebung mit Testdaten