API

Glossar-Eintrag

Home » Glossar » API

API: Definition und Bedeutung

Eine API (Application Programming Interface) ist eine Schnittstelle, über die zwei Softwaresysteme miteinander kommunizieren. Sie definiert, welche Anfragen möglich sind, in welchem Format Daten ausgetauscht werden und welche Regeln dabei gelten. APIs sind die unsichtbaren Bindeglieder digitaler Ökosysteme: Sie verbinden Apps, Websites, Cloud-Dienste, Zahlungsabwickler, Kartenplattformen und vieles mehr.

Eine gute Metapher: die API ist der Kellner zwischen Gast und Küche. Der Gast bestellt, der Kellner übersetzt die Bestellung, die Küche liefert, der Kellner bringt das Ergebnis zurück. Die beiden Seiten müssen sich gegenseitig nicht kennen, sie vertrauen auf den definierten Übergabepunkt.

Wie funktioniert eine API?

Die Kommunikation erfolgt über Anfragen (Requests) und Antworten (Responses). Eine Anwendung schickt eine Anfrage an einen API-Endpunkt, die Schnittstelle verarbeitet die Anfrage und liefert die gewünschten Daten zurück, meistens in einem strukturierten Format wie JSON oder XML.

Im Hintergrund greift die API auf die Geschäftslogik des Backends zu, kommuniziert mit der Datenbank und setzt Regeln durch (Authentifizierung, Rate-Limits, Caching). Nach außen sichtbar ist nur ein klar definiertes Interface.

API-Typen im Überblick

  • Öffentliche APIs (Public / Open APIs): für jeden zugänglich, oft dokumentiert und frei nutzbar, typische Beispiele sind Karten- und Wetterdienste.
  • Private APIs (Internal APIs): nur innerhalb eines Unternehmens nutzbar, um interne Systeme zu verbinden.
  • Partner APIs: für ausgewählte Geschäftspartner freigegeben, ein Mittelweg zwischen privat und öffentlich.
  • Composite APIs: bündeln mehrere API-Aufrufe in einer einzigen Anfrage, effizient für komplexe Prozesse, bei denen viele Datenquellen kombiniert werden müssen.

REST, SOAP und GraphQL: Die wichtigsten API-Architekturen

REST: Der De-facto-Standard für Web-APIs

REST (Representational State Transfer) wurde im Jahr 2000 von Roy Fielding in seiner Dissertation als Architektur-Stil beschrieben. REST nutzt HTTP mit JSON als Datenformat, arbeitet zustandslos und orientiert sich an Ressourcen, die über klar definierte URLs ansprechbar sind. REST ist heute der dominierende Ansatz im Web: leichtgewichtig, gut dokumentierbar und breit unterstützt.

SOAP: XML-basiertes Enterprise-Protokoll

SOAP (Simple Object Access Protocol) wurde Ende der 1990er-Jahre von Microsoft entwickelt und setzt auf XML mit strikter Schema-Definition. SOAP bleibt in Enterprise- und Banken-Umgebungen präsent, weil es strenge Sicherheitsstandards und formal verifizierbare Schnittstellen unterstützt.

GraphQL: Flexible Abfragesprache

GraphQL entstand 2015 bei Facebook und wurde ein Jahr später als Open Source veröffentlicht. Anders als REST definieren Clients selbst, welche Daten sie mit einer Anfrage erhalten möchten. Das reduziert Over-Fetching und ermöglicht sehr präzise Abfragen. GraphQL ist komplexer in Entwurf und Betrieb, aber besonders stark bei datenreichen Frontends.

API-Endpunkte, Requests und Responses

Ein API-Endpunkt ist die konkrete URL, über die eine bestimmte API-Funktion erreichbar ist, zum Beispiel eine Route für die Nutzerliste oder den Produktkatalog. Jeder Endpunkt akzeptiert bestimmte HTTP-Methoden (lesend, schreibend, aktualisierend oder löschend) und liefert strukturierte Antworten mit Statuscode, Header und Body zurück.

Eine sauber designte API hat klare, nach REST-Prinzipien benannte Endpunkte, konsistente Fehlerbehandlung und eine gut dokumentierte Struktur, üblich per OpenAPI oder Swagger.

API-Sicherheit: Authentifizierung, Autorisierung und API-Gateway

APIs öffnen Systeme nach außen und müssen entsprechend abgesichert werden. Typische Sicherheits-Mechanismen sind:

  • API-Keys: einfache Zugriffs-Tokens, die Clients identifizieren
  • OAuth 2.0: etablierter Standard für delegierte Autorisierung ohne Passwort-Weitergabe
  • HTTPS-Verschlüsselung: Pflicht für jede produktive API
  • Rate-Limiting: Begrenzung der Aufrufe pro Zeiteinheit, um Missbrauch und Überlastung zu verhindern
  • API-Gateways: zentrale Eintrittspunkte, die Authentifizierung, Monitoring und Routing bündeln

API-Integration in der Praxis

APIs sind das Rückgrat digitaler Integration. Zahlungsabwickler wie PayPal oder Stripe werden über APIs eingebunden; Mail- und Newsletter-Systeme kommunizieren per API mit Websites; KI-Modelle von Anbietern wie OpenAI oder Anthropic werden per API in eigene Anwendungen integriert. Bei einer KI-Agentur sind API-Anbindungen an LLM-Provider Standard-Handwerk.

Typische Integrations-Szenarien in Webprojekten: Zahlungsabwicklung, Headless-CMS-Anbindung, Social-Login, Versanddienstleister, CRM-Integrationen, Analytics-Tools und Anbindung an ERP-Systeme.

WordPress-REST-API: Schnittstelle für flexible Websites

WordPress bringt seit Version 4.7 (Ende 2016) eine vollständige REST-API mit. Über standardisierte Endpunkte lassen sich Beiträge, Seiten, Nutzer:innen und sogar Einstellungen auslesen und verändern. Die REST-API ist die Grundlage für Headless-WordPress-Setups, mobile Apps mit WordPress-Backend, individuelle Integrationen mit Drittsystemen, und nicht zuletzt für den Gutenberg-Editor selbst, der intern über die REST-API arbeitet.

Für spezialisierte Abfragen lässt sich WordPress zusätzlich mit WPGraphQL ausstatten und so eine vollwertige GraphQL-Schnittstelle bereitstellen, ein gängiges Setup bei einer WordPress-Agentur.

API-First und Microservices: Strategische Bedeutung

API-First ist ein Entwicklungsansatz, bei dem die Schnittstelle als erstes entworfen wird, noch vor Frontend und Backend-Logik. Das erleichtert paralleles Arbeiten mehrerer Teams, fördert Wiederverwendbarkeit und zwingt zu sauberen Architektur-Entscheidungen.

In einer Microservices-Architektur ist die API der zentrale Kommunikationsweg zwischen kleinen, unabhängig deploybaren Services. Jeder Service stellt eine eigene API bereit, andere Services konsumieren sie. Das macht Systeme modular, skalierbar und resilient, bringt aber auch Komplexität bei Monitoring, Versionierung und Daten-Konsistenz.

Geschichte der API: Von SOAP bis GraphQL

  • 1998: SOAP wird von Microsoft als Nachfolger von XML-RPC entwickelt
  • 2000: Roy Fielding prägt den REST-Architektur-Stil in seiner Dissertation
  • 2011: Die OpenAPI-Spezifikation (ursprünglich Swagger) etabliert sich als Standard für REST-API-Beschreibung
  • 2015: Facebook veröffentlicht GraphQL als Open Source; wenig später wird die Spezifikation an die GraphQL Foundation übergeben
  • Ende 2016: WordPress integriert die REST-API in den Core (Version 4.7)

Häufig gestellte Fragen zu APIs

Was ist eine API einfach erklärt?

Eine API ist eine Schnittstelle, über die zwei Softwaresysteme miteinander kommunizieren. Sie definiert, welche Daten in welcher Form ausgetauscht werden, vergleichbar mit einem Kellner, der Bestellungen zwischen Gast und Küche überträgt.

Welche API-Typen gibt es?

Üblich sind öffentliche APIs (frei zugänglich), private APIs (intern), Partner-APIs (für Geschäftspartner) und Composite-APIs (Kombination mehrerer Services in einer einzigen Anfrage).

Was ist der Unterschied zwischen REST und SOAP?

REST nutzt HTTP mit JSON und ist leichtgewichtig, SOAP arbeitet mit XML und strikten Protokollen. REST dominiert Web-APIs im Web-Bereich; SOAP bleibt in Enterprise- und Banken-Umgebungen verbreitet.

Was ist ein API-Endpunkt?

Ein Endpunkt ist die konkrete URL, über die eine API-Funktion erreichbar ist. Jeder Endpunkt beantwortet definierte HTTP-Methoden und liefert strukturierte Antworten zurück.

Wie wird eine API abgesichert?

Üblich sind API-Keys, OAuth-2.0-Tokens, HTTPS-Verschlüsselung, Rate-Limiting und API-Gateways. Diese Mechanismen verhindern unautorisierte Zugriffe und schützen vor Überlastung.

Was ist GraphQL und wie unterscheidet es sich von REST?

GraphQL ist eine Abfragesprache aus dem Facebook-Umfeld. Clients bestimmen selbst, welche Felder geliefert werden. Das reduziert Over-Fetching gegenüber REST, erhöht aber die Komplexität bei Entwurf und Betrieb.

Was bedeutet API-First?

API-First beschreibt einen Entwicklungsansatz, bei dem die Schnittstelle vor der Anwendung definiert wird. Das erleichtert paralleles Arbeiten an Frontend und Backend und fördert Wiederverwendung.

Wofür wird die WordPress-REST-API genutzt?

Die WordPress-REST-API erlaubt Zugriff auf Inhalte, Nutzer:innen und Einstellungen per HTTP. Sie ist die Grundlage für Headless-WordPress, mobile Apps und Integrationen mit Drittsystemen.

Zurück zum Glossar

Dein Ansprechpartner

Lutz Bischoff Geschäftsführung formwanlder interactive Frankfurt am Main
Lutz Bischoff

Geschäftsführer, Experte für Suchmaschinenoptimierung, Webentwicklung und Online-Marketing.