Ungültige Daten von Fehlern trennen: Ein fehlendes Pflichtfeld weist auf ein Datenproblem hin.; HTTP-Code 429 bedeutet zu hohe Anfragerate, keine sofortige Korrektur.; Bei externer Wirkung muss der erste Versuch vor Neustart überprüft werden.
Bild: Arbeitsfluss

Fehlerbehandlung

Teil von Fehlerbehandlung automatisierter Abläufe

Ungültige Daten von vorübergehenden Fehlern trennen

Erkennen Sie, wann ein Workflow-Datensatz korrigiert werden muss, wann ein begrenzter neuer Versuch passt und wann zuerst das Ergebnis zu prüfen ist.

Ungültige Daten erfordern eine Korrektur; eine vorübergehende Störung kann einen begrenzten neuen Versuch erlauben. Prüfen Sie dafür den fehlgeschlagenen Schritt, die konkrete Antwort und die mögliche Wirkung der Anfrage. Ein HTTP-Code allein legt den nächsten Schritt nicht zuverlässig fest.

Den Befund einordnen

BeobachtungVorläufige EinordnungNächster Schritt
Ein Pflichtfeld fehlt oder ein Wert verletzt eine Fachregel.Daten- oder ZuordnungsproblemRegel und betroffenen Wert prüfen; Datensatz oder Workflow-Zuordnung korrigieren.
Die API meldet 429.Antwort mit StatuscodeFehlermeldung und Dokumentation der verwendeten Operation prüfen.
Die API meldet einen Serverfehler.Antwort mit StatuscodeFehlermeldung und Dokumentation der verwendeten Operation prüfen; bei möglicher Außenwirkung den Ausgang der Anfrage klären.
Nach einer wirksamen Anfrage kommt keine verwertbare Antwort.Ergebnis unklarZielzustand abgleichen, bevor dieselbe Wirkung erneut angefordert wird.
Eine Berechtigung fehlt oder das Zielobjekt steht im Konflikt mit der Anfrage.Berechtigungs- oder ZustandsproblemRechte beziehungsweise aktuellen Objektzustand prüfen.

Datenfehler und Systemfehler unterschiedlich zuweisen

Bei einer ungültigen Menge in einer Materialanforderung braucht die fachlich zuständige Person den Vorgang und die verletzte Regel. Sendet der Workflow dagegen bei vielen Vorgängen das falsche Feld, ist seine technische Zuordnung zu korrigieren. Eine ungeklärte Ursache kennzeichnen Sie als unklar, statt sie vorschnell einer Person zuzuschreiben.

Für die Bearbeitung genügen zunächst Vorgangskennung, betroffener Schritt, Fehlerklasse und nächster Bearbeiter. Zugangsdaten und unnötige sensible Inhalte gehören nicht in Fehlerhinweise.

Vor einem neuen Versuch die Wirkung prüfen

Prüfen Sie, ob der erste Versuch bereits etwas geändert haben kann. Nach einer Leseabfrage, einer Anlage oder einem Versand gelten unterschiedliche Risiken. Bei einer Anfrage mit möglicher Außenwirkung klären Sie zuerst, ob der erste Versuch wirksam war oder sein Ergebnis anderweitig abgesichert ist.

Erst danach legen Sie Wartezeit, Höchstzahl der Versuche und den Zustand bei erneutem Scheitern fest. Ein unveränderter ungültiger Datensatz wird durch Warten nicht gültig. Bleibt ein technischer Fehler bestehen oder lässt sich das Ergebnis nicht klären, muss der Fall sichtbar offen bleiben.

Mehr aus Fehlerbehandlung

Fehlerbehandlung

Fehlgeschlagene Datensätze in eine Prüfwarteschlange geben

So bleiben fehlgeschlagene Workflow-Datensätze zuordenbar: mit Prüfeintrag, Zuständigkeit, Korrektur, kontrollierter Wiederaufnahme und geprüftem Abschluss.

Fehlerbehandlung

Datenrisiken vor einer Freigabe prüfen und dokumentieren

Datenwege, Konten, Empfänger und Aufbewahrung vor dem Produktivstart einer internen Automation prüfen und offene Datenschutzfragen klären.