Skip to main content

HTML-Inhalte

Mehrere API-Felder akzeptieren HTML-Inhalte – Beschreibungen, Notizen und ähnliche Rich-Text-Felder. Die Plattform bereinigt jedes HTML-Feld vor dem Speichern: Nur eine kleine, sichere Teilmenge an Tags und Attributen bleibt erhalten.

Erlaubte Tags

Die folgenden Tags bleiben erhalten:

TagsZweck
h4, h5, h6Überschriften
pAbsätze
brZeilenumbrüche
ol, ul, lisortierte und unsortierte Listen
strong, em, u, sfett, kursiv, unterstrichen, durchgestrichen
aLinks

Erlaubte Attribute

Bei Links (a) bleiben die Attribute href und target erhalten. Alle anderen Attribute werden bei jedem Tag entfernt.

Was mit allem anderen passiert

Jedes Tag, das nicht in der Liste steht – und jedes Attribut, das nicht href oder target an einem a-Tag ist – wird aus dem Inhalt entfernt. Das Tag selbst wird gestrichen, sein Textinhalt bleibt erhalten.

Bei Pflichtfeldern kann aggressives Entfernen zu einem leeren String führen – den die API mit einem Client-Fehler ablehnt, genauso wie jeden anderen fehlenden Pflichtwert. Wenn ein Feld nicht leer sein darf, stelle sicher, dass dein Inhalt etwas enthält, das die Bereinigung übersteht.

Inhalte defensiv gestalten

  • Nutze nur die erlaubten Tags; verlasse dich nicht auf Klassen, Styles oder andere Attribute – sie werden entfernt.
  • Im Zweifel sende reinen Text: Reiner Text übersteht die Bereinigung immer.
  • Teste ein Beispieldokument einmal mit exakt dem HTML, das du senden willst.