API
Definierte Schnittstelle, über die Software Funktionen oder Daten anbietet. Ein API-Vertrag beschreibt Inputs, Outputs, Fehler und Sicherheitsanforderungen.
Nachschlagen
Kurze Definitionen für Unterricht, Projektbericht und Fachgespräch. Ähnliche Begriffe werden bewusst voneinander abgegrenzt.
Definierte Schnittstelle, über die Software Funktionen oder Daten anbietet. Ein API-Vertrag beschreibt Inputs, Outputs, Fehler und Sicherheitsanforderungen.
Kontrollierter Eingang vor APIs für Routing, Authentisierung, Limits, Policies und Metriken. Fachlogik gehört normalerweise nicht ins Gateway.
Sender und Empfänger müssen nicht gleichzeitig verfügbar sein. Die Annahme und die fachliche Fertigstellung liegen zeitlich auseinander.
Zustellgarantie, bei der eine Nachricht nicht verloren gehen soll, aber mehrfach ankommen kann. Der Consumer muss mit Duplikaten umgehen.
Nachweis, wer eine Identität ist, etwa per Zertifikat, Token oder API-Key. Umgangssprachlich oft „Authentifizierung“.
Entscheidung, welche Aktionen eine nachgewiesene Identität auf welchen Ressourcen ausführen darf.
Zunehmende Wartezeit zwischen Wiederholungsversuchen. Jitter ergänzt Zufall, damit viele Clients nicht gleichzeitig erneut anfragen.
Mechanismus, mit dem ein langsamer Consumer den Zufluss begrenzt oder sichtbar zurückstaut, statt unbegrenzt Speicher zu verbrauchen.
Ein konkreter Hostpfad wird in einen Container eingebunden. Praktisch für Konfiguration und Entwicklung, aber eng an die Hoststruktur gekoppelt.
Dienst, der Messages oder Events entgegennimmt, speichert und an Consumer verteilt, zum Beispiel RabbitMQ oder Kafka.
Aufforderung an einen bekannten Empfänger, etwas zu tun: „Anonymisiere Studie 42.“ Kann abgelehnt werden.
Komponente, die eine Message liest und verarbeitet. Sie bestätigt erst nach der vertraglich definierten erfolgreichen Behandlung.
Automatischer Nachweis, dass ein Provider oder Consumer den vereinbarten Schnittstellenvertrag einhält.
Technische Kennung, die zusammengehörige Requests, Messages, Jobs und Logs über Systemgrenzen verbindet.
Kontrollierter Speicher für nicht verarbeitbare Nachrichten. Sie braucht Monitoring, Eigentümer, Diagnose, Korrektur und Replay-Prozess.
Erkennen bereits verarbeiteter Nachrichten über eine eindeutige ID oder fachlichen Schlüssel.
Standardfamilie für medizinische Bilddaten und deren Austausch. Definiert unter anderem Tags, UIDs, Objekte und Netzwerk-/Webdienste.
Versionierter, schreibgeschützter Bauzustand für einen Container. Ein Tag ist ein Name; ein Digest identifiziert konkreten Inhalt.
Laufende, isolierte Prozessinstanz eines Images mit eigener Laufzeitschicht, Netzwerk- und Ressourcenansicht.
Dokumentenmanagementsystem mit Dokument-ID, Metadaten, Suche, Versionen und Berechtigungen. Nicht automatisch ein rechtskonformes Archiv.
Enterprise Application Integration: eigenständige Anwendungen werden zu kontrollierten, durchgängigen Geschäftsprozessen verbunden.
Unveränderliche Aussage über etwas Geschehenes: „Studie wurde verfügbar.“ Mehrere interessierte Consumer können reagieren.
Replizierte Zustände dürfen vorübergehend abweichen, sollen ohne neue Änderungen aber zu einem konsistenten Zustand konvergieren.
Oft missverständliches Versprechen. Transport und Verarbeitung können mehrfach stattfinden; fachlich wird meist ein idempotenter Effekt angestrebt.
Automatische, günstige Prüfung eines Dienstzustands. Liveness fragt „lebt der Prozess?“, Readiness „kann er gerade Arbeit annehmen?“
Request-/Response-Protokoll des Webs mit Methoden, Headern, Statuscodes und optionalem Body.
Mehrfache identische Ausführung erzeugt denselben fachlichen Effekt wie eine einmalige Ausführung.
Vom Client gesetzte Request-Kennung, mit der ein Server Wiederholungen derselben schreibenden Operation erkennt.
Textformat für strukturierte Werte aus Objekten, Arrays, Strings, Zahlen, Boolean und null. Syntax beweist keine fachliche Gültigkeit.
Maschinenlesbare Regeln für Struktur, Typen, Pflichtfelder und weitere Constraints eines JSON-Dokuments.
Übersetzung von Struktur und Bedeutung zwischen Datenmodellen, inklusive IDs, Einheiten, Enums, Zeitzonen und Konfliktregeln.
Transportierte Einheit mit Headern/Metadaten und Payload. Sie kann ein Event, Command oder anderes Dokument tragen.
Fähigkeit, internen Zustand aus externen Signalen wie Logs, Metriken und Traces zu untersuchen – auch für vorher nicht formulierte Fragen.
Standardformat zur Beschreibung von HTTP-APIs, Pfaden, Schemas, Security und Responses.
Eine zentrale Komponente steuert mehrere Schritte und kennt den Gesamtprozess. Gegenmodell: Choreografie über Events.
Leichtgewichtiges Open-Source-DICOM-System mit REST-API, im Kurs als internes Mini-PACS eingesetzt.
Picture Archiving and Communication System zum Speichern, Finden und Verteilen medizinischer Bilder.
Untrusted Input versucht, das Verhalten eines AI-Systems umzulenken. Technische Berechtigungs- und Validierungsgrenzen sind entscheidend.
Geordneter oder priorisierter Zwischenspeicher, aus dem Consumer Arbeit übernehmen. Entkoppelt Zeit und Verfügbarkeit.
Begrenzt Anfragen pro Identität oder Zeitfenster, um Fairness, Kosten und Stabilität zu schützen.
Kontrollierte erneute Verarbeitung einer ursprünglichen Nachricht nach Analyse und Korrektur.
Architekturstil für ressourcenorientierte Webschnittstellen. HTTP allein macht eine API noch nicht automatisch RESTful.
Begrenzte Wiederholung nach wahrscheinlich temporären Fehlern. Benötigt Zeitgrenze, Backoff, Jitter und Idempotenzbetrachtung.
Formale Strukturregeln für Daten. Ein Schema validiert Form und Grenzen, nicht automatisch die Wahrheit des Inhalts.
Messbares Zuverlässigkeitsziel, etwa 99,9 % erfolgreiche Requests in einem Zeitraum oder maximale Joblaufzeit.
Führendes System, das für ein Objekt oder Attribut die verbindliche Wahrheit verantwortet.
Der Aufrufer wartet innerhalb derselben Interaktion auf eine Antwort; beide Seiten sind zeitlich gekoppelt.
DICOM-UID für die systemübergreifende Identität einer Studie. Nicht mit einer lokalen Orthanc Study ID verwechseln.
Zeitgrenze für eine Operation. Ein Timeout sagt nicht sicher, ob eine schreibende Zielwirkung stattgefunden hat.
Verbundene Spans, die Weg und Dauer einer Transaktion über mehrere Dienste sichtbar machen.
Von Docker verwalteter persistenter Speicher außerhalb der flüchtigen Containerschicht. Persistenz ist kein Backup.
HTTP-Callback, mit dem ein System ein anderes über ein Ereignis informiert. Zustellung, Signatur und Retry müssen definiert sein.
Sicherheitsprinzip: keinem Netzsegment oder Dienst implizit vertrauen; Identität, Berechtigung und Kontext pro Zugriff prüfen.