API (Programmierschnittstelle)
Zuletzt aktualisiert:
Was eine API ist
Eine API ist ein Vertrag zwischen zwei Systemen. Sie legt fest, was man anfragen kann, wie die Anfrage aussehen muss und was zurückkommt. Das System, das die API anbietet, entscheidet, was es freigibt: Ein Onlineshop lässt Partner zum Beispiel Produkte und Preise lesen, aber nicht ändern. Das Programm auf der anderen Seite sieht nie den internen Code oder die Datenbank, sondern nur die Antworten der API.
Die meisten APIs im Web folgen dem REST-Stil. Jede Art von Ressource, etwa Produkte oder Bestellungen, hat eine eigene Adresse, den sogenannten Endpunkt, und Standard-HTTP-Methoden beschreiben die Aktion: GET liest Daten, POST legt etwas an, PUT oder PATCH ändert es und DELETE löscht es.
So funktioniert es
Ein typischer API-Aufruf besteht aus diesen Teilen:
- Endpunkt: die URL, die die Ressource bezeichnet, zum Beispiel die Adresse einer Produktsuche.
- Methode: das HTTP-Verb, etwa GET zum Lesen oder POST zum Senden von Daten.
- Authentifizierung: der Nachweis, dass der Aufrufer berechtigt ist, etwa ein API-Schlüssel, ein Bearer-Token oder ein OAuth-Zugriffstoken, meist im Header übertragen.
- Daten und Antwort: der Inhalt der Anfrage und die zurückgelieferten Daten, meist im JSON-Format, dazu ein Statuscode wie 200 für Erfolg oder 404 für „nicht gefunden“.
- Limits: Die meisten Anbieter begrenzen die Zahl der Anfragen pro Minute oder pro Tag. Diese Grenzen heißen Rate Limits.
Beispiel
Eine Kundin fragt den Chatbot eines Möbelhauses, ob ein Sofa in Grau vorrätig ist. Der Chatbot schickt eine GET-Anfrage mit Produktname und Farbe an die Lager-API des Händlers. Die API antwortet im JSON-Format mit Bestand und Lieferzeit, und der Chatbot antwortet mit diesen aktuellen Angaben, statt eine veraltete Produktseite zu zitieren.
Warum das für Business-Chatbots wichtig ist
Ein Chatbot, der mit Dokumenten trainiert wurde, kennt den Stand vom Zeitpunkt, an dem die Inhalte hinzugefügt wurden. Über APIs kommt er an Daten, die sich ändern: Lagerbestand, Preise, freie Termine oder Kontodaten. Sprachmodelle erreichen APIs über Tool Calling: Das Modell fordert einen Aufruf an, und die Anwendung führt ihn aus.
Weil die Anwendung die Zugangsdaten hält, bestimmt sie, welche Endpunkte der Chatbot nutzen darf und welche Daten das Modell sieht. Lesender Zugriff, enge Berechtigungen und Zugangsdaten auf dem Server halten das Risiko klein, auch das Risiko, dass eine manipulierte Nachricht einen unerwünschten Aufruf auslöst. Dieses Risiko heißt Prompt Injection.
APIs und intoCHAT
intoCHAT bietet keine eigene öffentliche API. Es gibt also keine intoCHAT-API-Schlüssel, um Gespräche auszulesen oder Agenten per Code zu verwalten. intoCHAT arbeitet mit APIs in die andere Richtung: Dein Agent kann deine API aufrufen.
- Mit eigenen API-Aktionen ruft der Agent während eines Chats deine HTTP-API auf, mit beliebiger Methode und Authentifizierung per Bearer-Token, Basic Auth, API-Schlüssel im Header oder in der Query oder eigenen Headern.
- Du kannst eine Anfrage aus einem cURL-Befehl importieren, Eingaben festlegen, die der Agent aus dem Gespräch füllt, JSON-Daten senden, auswählen, welche Antwortfelder das Modell sieht, und jede Aktion vor dem Livegang testen. Bis zu 25 Aktionen pro Agent.
- „Shop verbinden“ erstellt aus den öffentlichen Daten eines Shops Live-Aktionen für die Produktsuche, ohne API-Schlüssel oder App-Installation.
- Leads erhältst du per E-Mail-Benachrichtigung zu jedem neuen Lead an den Inhaber und bis zu 5 weitere Adressen sowie über den CSV-Export in der Lead-Tabelle.