Zum Hauptinhalt springen
Anmelden
Apus Platform
Hilfe-Center/Integrationen & API/Apus per API mit Drittsystemen verbinden
INTEGRATIONEN & API

Apus per API mit Drittsystemen verbinden

Apus stellt eine REST-API und Webhooks bereit, mit denen Sie Daten bidirektional mit externen Systemen synchronisieren können. Dieser Artikel behandelt Authentifizierung, die beiden Integrationsmuster und bewährte Praktiken.

API-Zugangsdaten erhalten

  1. Gehen Sie zu Administration → API & Integrationen.
  2. Legen Sie einen API-Client an und beschränken Sie ihn auf die benötigten Module.
  3. Bewahren Sie das Client-Geheimnis sicher auf — es wird nur einmal angezeigt.
  4. Verwenden Sie das Geheimnis, um für jeden Aufruf ein Zugriffstoken anzufordern.

Daten abrufen (REST)

Rufen Sie die REST-Endpunkte auf, um Datensätze zu lesen oder zu schreiben — Rechnungen, Produkte, Partner und mehr. Anfragen sind auf die Berechtigungen Ihres Clients beschränkt, sodass eine Integration stets nur das sieht, was ihre Rolle erlaubt.

Ereignisse senden (Webhooks)

Registrieren Sie eine Webhook-URL, um Ereignisse (z. B. eine gebuchte Rechnung, eine angelegte Bestellung) im Moment ihres Eintretens zu empfangen, statt abzufragen. Apus signiert jede Payload, sodass Sie überprüfen können, dass sie aus Ihrem Mandanten stammt.

Bewährte Praxis

Verwenden Sie pro Integration Berechtigungen nach dem Least-Privilege-Prinzip, rotieren Sie Geheimnisse regelmäßig und überprüfen Sie Webhook-Signaturen. Die Aktivität jedes API-Clients ist im Audit-Log sichtbar.

TIPP

Legen Sie pro externem System einen eigenen API-Client an, damit Sie Zugriffe widerrufen oder rotieren können, ohne die übrigen zu beeinträchtigen.

War dieser Artikel hilfreich?
noindex