Eine API ist eine Programmierschnittstelle, über die Software-Systeme nach festgelegten Regeln Daten austauschen oder Funktionen voneinander nutzen können.
APIs verbinden Anwendungen, ohne dass jedes System die interne Funktionsweise des anderen kennen muss.
- ✓API steht für Application Programming Interface.
- ✓Anfragen und Antworten folgen einer definierten Schnittstellenbeschreibung.
- ✓APIs ermöglichen Integrationen und Automatisierungen.
- ✓Authentifizierung, Berechtigungen und Fehlerbehandlung sind zentral.
- ✓Nicht jede API ist öffentlich zugänglich.
Was ist eine API?
API steht für Application Programming Interface. Eine Schnittstelle definiert, welche Daten oder Funktionen ein anderes Programm anfragen darf, in welchem Format die Anfrage erfolgt und welche Antwort zurückgegeben wird.
Eine API ähnelt einer Speisekarte: Sie zeigt verfügbare Leistungen und die Art der Bestellung, ohne offenzulegen, wie die Küche intern organisiert ist.
Wie funktioniert eine API?
Typischer Ablauf
-
1
Anfrage senden
Eine Anwendung ruft einen definierten Endpunkt mit Parametern auf.
-
2
Identität prüfen
Die API kontrolliert Schlüssel, Token und Berechtigungen.
-
3
Anfrage verarbeiten
Das Zielsystem liest oder verändert erlaubte Daten.
-
4
Antwort liefern
Ergebnis und Status werden in einem vereinbarten Format zurückgegeben.
-
5
Fehler behandeln
Die Anwendung reagiert auf ungültige Daten, Limits oder Ausfälle.
Wichtige API-Arten
- REST-API: häufig HTTP-basiert und ressourcenorientiert
- GraphQL: Clients fragen gezielt benötigte Datenfelder ab
- SOAP: stärker standardisierte, XML-basierte Kommunikation
- Webhooks: Systeme senden bei Ereignissen automatisch Benachrichtigungen
Praxisbeispiel
Ein Onlineshop übermittelt eine Bestellung über eine API an ein Warenwirtschaftssystem. Dieses prüft den Bestand und sendet den Status zurück. Ein Versanddienst erhält anschließend die Lieferdaten und liefert eine Sendungsnummer.
Sicherheit und häufige Fehler
Zugangsdaten gehören nicht in öffentlich ausgelieferten Quellcode oder ungeschützte Dateien.
Ein Zugang sollte nur die Funktionen und Daten erhalten, die tatsächlich benötigt werden.
Timeouts, Limits und ungültige Antworten müssen kontrolliert behandelt werden.
Änderungen an Schnittstellen können Integrationen beschädigen, wenn Migrationen fehlen.
API-Design, Sicherheit und Versionierung
Eine gute API verwendet konsistente Ressourcen, verständliche Fehlerantworten und dokumentierte Authentifizierung. Eingaben werden validiert, Berechtigungen minimal vergeben und sensible Daten geschützt.
Versionierung und Abwärtskompatibilität verhindern unerwartete Ausfälle bei Verbrauchern. Limits, Monitoring und idempotente Operationen erhöhen Stabilität im laufenden Betrieb.
Häufig gestellte Fragen
Häufige Fragen
Was ist eine API einfach erklärt?+
Eine definierte Schnittstelle, über die Programme Daten austauschen oder Funktionen aufrufen.
Ist eine API eine Datenbank?+
Nein. Eine API kann Zugriff auf Daten ermöglichen, ist aber die Schnittstelle und nicht zwingend deren Speicherort.
Was ist ein API-Key?+
Ein Schlüssel, der eine Anwendung identifiziert und Zugriff kontrollieren kann.
Was kostet eine API?+
Manche APIs sind kostenlos, andere haben nutzungsabhängige Preise, Limits oder Vertragstarife.
