GLOSSAR WEBSITE & WORDPRESS 3 Min. Lesezeit

REST-API

KURZ ERKLÄRT

Eine REST-API ist eine Schnittstelle, über die Programme per HTTP Daten austauschen – etwa wenn ein Website-Formular eine Anfrage direkt ans CRM schickt.

Eine REST-API ist eine Programmierschnittstelle, über die zwei Systeme mit gewöhnlichen Web-Anfragen (HTTP) Daten austauschen. Ein Programm ruft eine festgelegte Adresse auf und bekommt strukturierte Daten zurück oder schickt selbst welche, meist im Textformat JSON. So arbeiten Website, CRM oder Newsletter-Tool zusammen, ohne dass jemand Daten abtippt.

So funktioniert eine REST-API

Stell dir eine REST-API wie einen Schalter mit klaren Regeln vor. Jede Art von Daten, etwa Kund:innen oder Termine, hat eine eigene Adresse, den sogenannten Endpunkt. Was dort passieren soll, sagt die HTTP-Methode:

  • GET liest Daten, zum Beispiel alle Termine von morgen.
  • POST legt etwas Neues an, etwa eine Anfrage.
  • PUT oder PATCH ändert bestehende Daten.
  • DELETE löscht einen Eintrag.

Die Antwort kommt als JSON, eine auch für Menschen lesbare Liste aus Feldnamen und Werten. Damit nicht jede:r beliebig Daten abrufen oder ändern kann, verlangen geschützte Endpunkte eine Anmeldung, etwa mit einem API-Schlüssel oder Token.

Die WordPress REST API

WordPress bringt eine eigene REST-API mit, erreichbar unter /wp-json/ deiner Domain. Beiträge liefert etwa der Endpunkt /wp-json/wp/v2/posts. Laut WordPress-Entwicklerdokumentation ist die Schnittstelle die Grundlage des Blockeditors. Öffentliche Inhalte sind darüber in der Regel frei abrufbar, private Inhalte, Benutzerdaten und Metadaten nur mit Anmeldung. Für externe Programme gibt es seit WordPress 5.6 Anwendungspasswörter, die ausschließlich über HTTPS verwendet werden. Ganz abschalten lässt sich die Schnittstelle nicht ohne Weiteres, weil der Editor sie braucht. Sinnvoller ist es, nur freizugeben, was wirklich öffentlich sein soll.

Wo dir REST-APIs im Alltag begegnen

Auch wenn du das Wort nie liest: In vielen Abläufen kleiner Betriebe stecken Schnittstellen. Typische Beispiele:

  • Die Online-Buchung auf deiner Website fragt freie Termine beim Buchungssystem ab.
  • Die Kalender-Synchronisation überträgt Termine in den Google Kalender und Änderungen zurück.
  • Ein Zahlungsanbieter meldet, dass eine Rechnung bezahlt wurde.
  • Ein Newsletter-Tool übernimmt neue Anmeldungen samt Einwilligung.

Ein Beispiel aus der Praxis: Formular → CRM

Angenommen, ein Installateurbetrieb bekommt über sein Website-Formular Anfragen für Thermenwartungen. Ohne Schnittstelle landet jede Anfrage als E-Mail im Postfach und wird händisch ins CRM übertragen – ein klassischer Medienbruch mit Tippfehlern und vergessenen Rückrufen.

Mit einer REST-API schickt das Formular die Daten nach dem Absenden per POST-Anfrage direkt an das CRM. Dort entsteht automatisch ein Kontakt oder Vorgang, samt Leistung, Wunschtermin und Quelle. BigCRM legt Anfragen aus Website-Formularen zum Beispiel direkt als Ticket an; Verbindungen zu weiteren Programmen sind Teil der individuellen Anpassung.

Abgrenzung und Sicherheit

Bei einer REST-API fragt ein System aktiv nach („Gibt es neue Buchungen?“). Ein Webhook dreht das um: Das System meldet sich von selbst, sobald etwas passiert. In der Praxis arbeiten beide oft zusammen, zum Beispiel in einer Workflow-Automatisierung. Für eine sichere Anbindung gilt:

  • Zugangsschlüssel nur mit den nötigen Rechten vergeben und nie in öffentlichen Code schreiben.
  • Daten ausschließlich verschlüsselt über HTTPS übertragen.
  • Bei externen Diensten einen Auftragsverarbeitungsvertrag abschließen, sobald personenbezogene Daten fließen.
  • Fehler protokollieren, damit keine Anfrage unbemerkt verloren geht.

Bevor Systeme verbunden werden, sollten die Daten sauber sein. Wie das gelingt, zeigt der Leitfaden zum Umstieg von Excel auf ein CRM. Brauchst du eine Schnittstelle als eigenes WordPress-Plugin, ist BigPlugins die passende Anlaufstelle bei BigSolutions.

PR
ERKLÄRT VON
Philip Reisinger-Frantes alias BigP

Problemlöser · Dipl. Mediendesign · Dipl. Social Media Manager. Baut Systeme, die ganze Kundenprozesse abbilden — von der Website bis zum CRM.

Mehr über mich →

Das hängt damit zusammen

Alle Begriffe A–Z →