API

API steht für Application Programming Interface. Eine API ist eine definierte Schnittstelle, über die Software andere Funktionen oder Daten kontrolliert nutzen kann. APIs existieren innerhalb von Programmbibliotheken, Betriebssystemen, Geräten und über Netzwerke. Eine Web-API verwendet häufig HTTP und überträgt Daten beispielsweise als JSON, ist aber nur eine Form von API.

Eine stabile API benötigt einen verständlichen Vertrag: Ressourcen oder Funktionen, Eingaben, Ausgaben, Fehler, Authentifizierung, Berechtigungen und Limits müssen dokumentiert sein. Sicherheit erfordert verschlüsselte Übertragung, Eingabeprüfung, minimale Rechte, Schutz vor Missbrauch und sorgfältigen Umgang mit Geheimnissen. Versionierung und Abwärtskompatibilität helfen, angeschlossene Systeme zuverlässig weiterzuentwickeln.

  • Definierter Vertrag zwischen Softwarekomponenten
  • Nicht jede API ist eine Web-API
  • Dokumentierte Eingaben, Ausgaben und Fehler
  • Authentifizierung und Berechtigungen trennen
  • Versionierung, Limits und Missbrauchsschutz planen

Häufige Fragen

Eine API ist eine definierte Schnittstelle, über die Software Funktionen oder Daten eines anderen Systems nutzen kann.

Nein. REST ist ein Architekturstil für Web-APIs. APIs können auch andere Protokolle, Stile oder lokale Programmierschnittstellen verwenden.