Was kostet eine API-Integration in Rosenheim?
Die Kosten hängen vom Umfang ab: Welche API, wie viele Endpunkte, wie viel Datenfluss, wie viel Fehlerbehandlung und Logging brauchen Sie. Eine einfache Stripe-Anbindung an eine bestehende Website liegt deutlich unter einer Lexware-Office-zu-Shop-Synchronisation mit Mehrfach-Mapping. Wir starten mit einem 30-Min-Briefing, machen ein schriftliches Festpreis-Angebot pro Schnittstelle und dokumentieren, was geliefert wird und was nicht.
Welche APIs habt ihr schon angebunden?
Stripe für Abonnements und Einmal-Zahlungen (produktiv bei yourseo.app), Google Places für Bewertungen und Google Reviews API (auf dieser Website), Anthropic Claude für AI-Audits, OpenAI für Content-Klassifikation. Wir haben Erfahrung mit OAuth-Flows, Webhooks, Rate-Limits, Pagination und Retry-Logik. Welche API auch immer Sie brauchen: REST, GraphQL, SOAP, Webhooks - sauber angebunden statt heruntergeladen-und-modifiziert.
Könnt ihr Lexware Office, DATEV oder sevDesk anbinden?
Ja. Typische Anwendungen: Rechnungen aus dem Shop automatisch nach Lexware Office, Kunden-Stammdaten aus dem CRM synchronisieren, Belege per DATEV-Schnittstelle übertragen. Wir lesen die API-Dokumentation des jeweiligen Anbieters und bauen die Integration so, dass sie auch dann läuft, wenn der Anbieter Endpunkte ändert. Tagsüber prüfen wir, ob Daten synchron sind, und melden uns proaktiv bei Sync-Lücken.
Was passiert, wenn der API-Anbieter ein Update macht?
Wir bauen Integrationen mit definierten Versions-Headern und Schema-Validierung. Bricht der Anbieter etwas, melden Monitoring und Sentry den Fehler sofort. Wartungspakete decken Anpassungen an API-Updates ab. Ohne Wartungsvertrag liefern wir das Update zum Selbstkostenpreis. Wir bauen so, dass ein Bruch sichtbar ist - keine stillen Datenverluste durch Schema-Drift.
Wie geht ihr mit Authentifizierung und API-Keys um?
API-Keys, OAuth-Token und Secrets liegen niemals im Code-Repository. Wir verwenden .env-Files, die nur auf dem Server liegen, oder Secret-Manager wie 1Password, Hashicorp Vault, AWS Secrets Manager. OAuth-Flows mit Refresh-Token-Rotation, abgelaufene Tokens werden automatisch erneuert, Logging schreibt Keys niemals in Klartext. DSGVO und Compliance sind Pflicht, nicht Nice-to-have.
Müssen wir die Schnittstelle selbst betreiben oder hostet ihr?
Beides möglich. Standardmäßig läuft die Integration auf Ihrem Server, mit Ihrem Hosting-Vertrag, in Ihrem Account. Wir liefern Code, Konfiguration und Doku, Sie können den Code mitnehmen. Alternativ hosten wir auf unseren Servern in Deutschland (Hetzner, IONOS) und liefern als Service, dann mit monatlicher Hosting-Pauschale. Welches Modell passt, klären wir im Briefing.
Wie geht ihr mit Fehlern und ausfallenden APIs um?
Jede Integration bekommt eine Retry-Logik mit Exponential-Backoff, Dead-Letter-Queue für endgültig gescheiterte Operationen und Alerting bei Schwellwerten. Bei kritischen Schnittstellen (Payment, Buchhaltung) bauen wir Idempotenz ein, damit ein Retry keine Doppelbuchung verursacht. Sie sehen im Dashboard, was wann fehlgeschlagen ist, statt am Monatsende eine böse Überraschung zu entdecken.
Können wir bestehende, schlecht laufende Schnittstellen übernehmen?
Ja. Im ersten Schritt machen wir ein technisches Audit: Wo bricht die Schnittstelle, wo entstehen Datenverluste, wie ist die Fehlerbehandlung aufgebaut. Daraus folgt eine ehrliche Einschätzung: was kann mit Refactor sauber gemacht werden, was muss neu gebaut werden. Die Übergabe-Doku der Vor-Agentur ist dabei hilfreich, ist aber kein Blocker, wenn sie fehlt.
Wie wird die fertige Integration dokumentiert?
Schriftliche Architektur-Doku im Repository: welche Endpunkte werden genutzt, welche Daten fließen wohin, welche Fehler-Fälle sind abgedeckt, welche Konfigurations-Variablen müssen wo gesetzt werden. Plus ein Runbook für den Betrieb: was tun, wenn etwas hakt, wen anrufen, wo nachschauen. Eine Schnittstelle ohne Doku ist keine Übergabe, das ist ein Geschenk an den nächsten Dienstleister.
Arbeitet ihr nur mit Betrieben aus Rosenheim oder bundesweit?
Bundesweit remote, mit Schwerpunkt im Raum Rosenheim und Bayern für persönliche Vor-Ort-Termine. API-Integrationen lassen sich sauber remote umsetzen, regelmäßige Video-Calls und Screenshare reichen für die Zusammenarbeit. Kunden aus Berlin, Hamburg, Köln, Frankfurt oder München betreuen wir genauso eng wie Rosenheim, mit klaren Etappen und Demos.