API steht für Application Programming Interface, auf Deutsch Programmierschnittstelle. Eine API legt fest, wie zwei Programme miteinander sprechen: welche Anfragen erlaubt sind, welche Daten übergeben werden und in welcher Form die Antwort zurückkommt. So können Systeme Daten austauschen und Funktionen nutzen, ohne dass ein Mensch dazwischen etwas abtippen oder kopieren muss.
Wie funktioniert eine API?
Ein Programm schickt eine Anfrage an eine bestimmte Adresse, den sogenannten Endpunkt, etwa „gib mir alle offenen Rechnungen“ oder „lege diesen Kontakt an“. Der Dienst prüft, ob die Anfrage berechtigt ist, führt sie aus und liefert eine strukturierte Antwort zurück, meist im Format JSON. Wie der Dienst intern arbeitet, bleibt verborgen. Die API ist der vereinbarte Vertrag zwischen beiden Seiten.
Ein einfaches Bild: Die API ist die Speisekarte eines Restaurants. Du bestellst, was auf der Karte steht, und bekommst dein Gericht, ohne selbst in die Küche zu gehen.
Welche Arten von APIs gibt es?
- REST-API: der verbreitetste Stil im Web. Daten werden über normale Webadressen und die HTTP-Methoden GET, POST, PUT und DELETE gelesen und geändert. WordPress, Microsoft 365 und viele SaaS-Dienste arbeiten so.
- GraphQL: Der Aufrufer beschreibt genau, welche Felder er braucht, und bekommt nur diese zurück.
- JSON-RPC und XML-RPC: Funktionsaufrufe über das Netz. Odoo bietet zum Beispiel eine solche Schnittstelle an.
- Webhooks: der umgekehrte Weg. Nicht du fragst nach, sondern der Dienst meldet sich von selbst, sobald etwas passiert, etwa bei einer neuen Bestellung.
Wie wird der Zugriff abgesichert?
Eine API sollte nie offen für jeden sein. Üblich sind API-Schlüssel, die wie ein Passwort für ein Programm funktionieren, oder Tokens nach dem Standard OAuth 2.0. Bei OAuth meldest du dich einmal an und erlaubst einer Anwendung einen genau begrenzten Zugriff, zum Beispiel nur auf deinen Kalender, ohne dein Passwort weiterzugeben. Dazu kommen Rechte je Benutzer, Mengenbegrenzungen (Rate Limits) und eine verschlüsselte Verbindung über HTTPS.
Wofür nutzen Unternehmen APIs?
- Systeme verbinden: Webshop, ERP, Buchhaltung und CRM tauschen Aufträge, Kunden und Rechnungen automatisch aus, statt Daten doppelt zu pflegen.
- Abläufe automatisieren: Neue Anfragen von der Website landen direkt als Lead im CRM, Belege aus Anbieterportalen direkt in der Buchhaltung.
- Microsoft 365 anbinden: Über die Schnittstellen von Microsoft lassen sich Postfächer, Kalender, Teams und Dateien aus anderen Anwendungen heraus nutzen.
- KI einsetzen: Sprachmodelle wie GPT, Claude, Gemini oder Grok werden per API in eigene Software eingebunden. Abgerechnet wird dabei meist nach verbrauchten Token.
APIs und KI: das OIT KI Gateway
Viele KI-Anbieter orientieren sich am Aufbau der OpenAI-Schnittstelle. Das OIT KI Gateway bietet genau so eine OpenAI-kompatible API an. Deine eigenen Anwendungen sprechen damit eine einzige Schnittstelle an und können dahinter verschiedene Modelle nutzen, mit zentraler Rechteverwaltung und gemeinsamem Budget. Wie KI-Agenten zusätzlich Werkzeuge und Systeme ansprechen, erklären wir beim Begriff MCP.
Häufige Fragen zur API
Was ist der Unterschied zwischen API und Schnittstelle?
Im Alltag meint man oft dasselbe. Eine Schnittstelle kann aber auch eine Datei im Austauschformat oder ein Hardware-Anschluss sein. Eine API ist immer eine Schnittstelle, über die Programme direkt miteinander kommunizieren.
Braucht jede Software eine API?
Nein, aber ohne API lässt sich eine Software kaum automatisieren oder mit anderen Systemen verbinden. Bei der Auswahl neuer Software lohnt sich deshalb immer die Frage, ob eine dokumentierte API vorhanden ist.
Kostet die Nutzung einer API Geld?
Das hängt vom Anbieter ab. Viele APIs sind im Abo der Software enthalten, andere werden nach Anzahl der Aufrufe abgerechnet, KI-APIs meist nach verbrauchten Token.
Saubere Schnittstellen und Integrationen zwischen Website, Odoo, Microsoft 365 und KI bauen wir im Rahmen unserer Webentwicklung und unserer KI-Dienstleistungen.