REST-API Einführung: Beispiele & Definition
|6 Minuten Lesezeit|
Du checkst das Wetter, verfolgst ein Paket oder zahlst online per Klick. Im Hintergrund tauschen dabei verschiedene Systeme blitzschnell Daten aus. Möglich macht das in vielen Fällen eine REST-API. Wir erklären dir, was dahintersteckt, zeigen konkrete Beispiele und wie du von dieser Schnittstelle profitieren kannst.

Was ist eine REST-API?
Eine REST-API ist eine Programmierschnittstelle, über die zwei Anwendungen nach festen Regeln Daten austauschen. REST steht dabei für Representational State Transfer und API für Application Programming Interface. Dahinter steckt kein Programm und kein fester Standard, sondern ein Architekturstil, also ein Satz an Regeln, nach denen die Schnittstelle aufgebaut wird. Welche Technik im Hintergrund läuft, spielt keine Rolle. So kann ein Onlineshop zum Beispiel in PHP programmiert sein, die Website-Oberfläche in JavaScript und die dazugehörige App in Swift. Trotzdem greifen Website und App problemlos auf dieselben Daten zu. Möglich ist das, weil alle Systeme in der Regel über das Web-Protokoll HTTP kommunizieren und Daten in einem gemeinsamen Format wie JSON austauschen. Heute gilt die REST-API als der gängigste Weg, Websites, Apps und Onlineshops miteinander zu verbinden.
Als RESTful gilt eine API dann, wenn sie die fünf verpflichtenden der insgesamt sechs Vorgaben von REST erfüllt. Im Alltag werden REST-API und RESTful-API allerdings meist gleichbedeutend verwendet.
So funktioniert eine REST-API-Schnittstelle
Eine REST-API funktioniert nach dem Prinzip von Anfrage und Antwort. Ein Client, etwa deine Website oder eine App, schickt eine Anfrage an einen Server. Dieser verarbeitet sie und sendet eine Antwort zurück. Damit das reibungslos klappt, enthält jede Anfrage drei Angaben:
- das Ziel der Anfrage,
- die gewünschte Aktion
- und das Format, in dem die Daten zurückkommen.
Das Ziel jeder Anfrage ist eine Ressource, also die Daten, auf die eine REST-API zugreift. In einem Onlineshop sind das zum Beispiel Produkte, Kundenkonten oder Bestellungen. Jede Ressource hat ihre eigene Adresse, den Endpunkt. Erreichbar ist er über eine API-URL. Auf den ersten Blick sieht sie aus wie eine normale Webadresse. Der Unterschied liegt im Empfänger. Eine normale URL öffnest du im Browser und bekommst eine fertig gestaltete Seite zu sehen. Eine API-URL rufen dagegen Programme auf. Zurück kommen reine Daten, meist im JSON-Format. Eine typische API-URL besteht aus vier Teilen:
- Protokoll: Meist https:// für eine verschlüsselte Übertragung.
- Domain: Die Adresse des Servers, der die API bereitstellt, etwa api.beispielshop.de.
- Pfad: Führt zur gewünschten Ressource, zum Beispiel /produkte.
- Parameter: Optionale Zusatzangaben nach einem Fragezeichen, mit denen du die Anfrage eingrenzt, etwa ?kategorie=laufschuhe.
Die wichtigsten HTTP-Methoden
Die HTTP-Methode legt fest, welche Aktion eine Anfrage an einer Ressource ausführt. Für die gängigsten Aufgaben gibt es jeweils eine eigene Methode – vom Abrufen über das Anlegen und Ändern bis zum Löschen von Daten. So kann dieselbe API-URL je nach Methode ganz unterschiedliche Aufgaben erfüllen. Vier Methoden kommen in der Praxis besonders häufig vor:
| Methode | Aktion | Beispiel |
|---|---|---|
GET | Daten abrufen | Blogbeiträge oder Wetterdaten auf der Website anzeigen |
POST | Neue Daten anlegen | Kontaktformular absenden oder Newsletter abonnieren |
PUT/PATCH | Daten ändern bzw. ersetzen | Termin einer Online-Buchung verschieben |
DELETE | Daten löschen | Kommentar entfernen oder Artikel aus dem Warenkorb nehmen |
Hat der Server eine Anfrage bearbeitet, schickt er die Antwort in der Regel im JSON-Format zurück. Während die HTTP-Methode bestimmt, was passieren soll, legt JSON fest, wie die Daten verpackt sind. Ein Blogbeitrag steht darin zum Beispiel geordnet mit Titel, Autor und Datum, die Website macht daraus dann eine fertige Seite. Zu jeder Antwort liefert der Server außerdem einen Statuscode mit. Diese dreistellige Zahl zeigt auf einen Blick, ob die Anfrage geklappt hat. Der Code 200 steht für eine erfolgreiche Anfrage. Die 404 dagegen ist ein Fehlercode und bedeutet, dass die angefragten Daten nicht gefunden wurden. Codes, die mit einer 5 beginnen, weisen auf ein Problem beim Server hin.
Die sechs Prinzipien der REST-Architektur
Eine REST-API folgt sechs Grundprinzipien, den Constraints. Festgelegt hat sie der Informatiker Roy Fielding, der REST im Jahr 2000 erstmals beschrieben hat. Bis heute bilden sie die Grundlage für nahezu jede moderne Web-Schnittstelle. Die Prinzipien sorgen dafür, dass Schnittstellen einheitlich, schnell und zuverlässig funktionieren. Nur das letzte davon ist optional.
- Client-Server-Trennung: Oberfläche und Datenhaltung sind getrennt, sodass sich Website und Server unabhängig voneinander weiterentwickeln lassen.
- Zustandslosigkeit: Jede Anfrage enthält alle nötigen Informationen, der Server merkt sich nichts aus früheren Anfragen.
- Cachefähigkeit: Antworten dürfen zwischengespeichert werden, was Ladezeiten verkürzt und den Server entlastet.
- Einheitliche Schnittstelle: Alle Anfragen folgen denselben Regeln mit festen Adressen und Standardmethoden wie GET oder POST.
- Mehrschichtiges System: Zwischen Client und Server können weitere Ebenen liegen, etwa für Sicherheit oder Lastverteilung, ohne dass der Client davon etwas merkt.
- Code on Demand: Als einziges optionales Prinzip erlaubt es dem Server, bei Bedarf ausführbaren Code wie JavaScript mitzuschicken.
REST-API-Beispiele aus der Praxis
REST-APIs stecken hinter fast allem, was auf Websites und in Onlineshops automatisch passiert. Du siehst sie nicht, merkst aber sofort, wenn sie fehlen. Dann bleibt die Karte grau, der Bezahlbutton tut nichts und der Lagerbestand stimmt nicht mehr. Ein paar Beispiele, die dir garantiert schon begegnet sind:
🛒 Lagerbestand im Onlineshop
Eine REST-API hält den Lagerbestand zwischen Shop und Warenwirtschaft automatisch aktuell. Kauft ein Kunde das vorletzte Paar Sneaker im Onlineshop, meldet der Shop das per API an die Warenwirtschaft. Wird kurz darauf das letzte Paar im Laden verkauft, geht der Bestand null zurück an den Shop. Dort steht dann sofort „ausverkauft“. Ohne API müsste jemand beide Systeme von Hand abgleichen.
💸 Zahlung im Checkout
Beim Online-Bezahlen übermittelt eine REST-API die Zahlungsdaten an den Zahlungsdienst. Klickt ein Kunde auf „Jetzt bezahlen“, schickt der Shop Betrag und Bestellnummer per POST an einen Anbieter wie Stripe oder PayPal. Dieser prüft die Zahlung und meldet zurück, ob sie geklappt hat. Erst dann markiert der Shop die Bestellung als bezahlt und verschickt die Bestätigung. Die Kartendaten landen dabei nie auf dem eigenen Server, was deutlich sicherer ist.
📍 Filialfinder
Ein Filialfinder nutzt eine REST-API, um aus einer Adresse den passenden Standort auf der Karte zu machen. Gibt ein Besucher seine Postleitzahl ein, fragt die Website über die Google Maps Platform die zugehörigen Koordinaten ab. Anhand dieser Daten berechnet sie, welche Filialen am nächsten liegen. Das Ergebnis erscheint direkt auf der Karte, auf Wunsch samt Route. Die Kartendaten selbst pflegt Google, die Website muss sich darum nicht kümmern.
⛅️ Wetter-Widget
Ein Wetter-Widget holt sich aktuelle Wetterdaten per REST-API von einem externen Dienst. Ruft ein Besucher etwa die Website eines Campingplatzes auf, fragt das Widget bei einem Anbieter die Daten für den Standort ab. Zurück kommen Temperatur, Regenwahrscheinlichkeit und die Vorhersage für die nächsten Tage. Das Widget zeigt sie direkt auf der Seite an und bleibt so immer aktuell, ganz ohne manuelle Pflege.
🖥️ Content-Pflege
REST-APIs machen nicht nur Besuchern das Leben leichter, sondern auch Website-Betreibern. Bei einem Headless CMS verteilt eine REST-API beispielsweise die Inhalte an alle Kanäle gleichzeitig. Ändert ein Unternehmen zum Beispiel ihre Öffnungszeiten für den Feiertag, passiert das nur einmal im CMS. Die API liefert die neuen Zeiten automatisch an Website, App und das Display im Laden. Doppelte Pflege und veraltete Angaben auf einzelnen Kanälen gehören damit der Vergangenheit an.
Ist eine REST-API immer die beste Wahl?
REST-APIs sind einfach, flexibel und fast überall einsetzbar. Beispielsweise bei sehr komplexen Datenabfragen stoßen sie aber an ihre Grenzen. REST ist zwar seit Jahren der Standard ist und trotzdem existieren Alternativen.
| Vorteile | Grenzen |
|---|---|
Einfacher Einstieg dank bekannter Web-Technik wie URLs und HTTP | Feste Datenpakete, oft zu viele oder zu wenige Daten pro Anfrage |
Funktioniert unabhängig von Technik und Programmiersprache | Komplexe Abfragen brauchen mehrere Anfragen nacheinander |
Schnell und skalierbar, auch bei vielen Zugriffen gleichzeitig | Keine Live-Updates von allein, für Echtzeit braucht es Zusatztechnik |
Weit verbreitet, mit viel Doku, Tools und Erfahrung | Sicherheit muss bei jeder Integration selbst eingerichtet werden |
Eine REST-API ist also nicht immer die bestmögliche Lösung. Welche Schnittstelle passt, hängt vor allem vom Einsatzzweck ab. In vielen Fällen entscheidet der Anbieter, denn wer einen Zahlungsdienst oder ein Shopsystem anbindet, nutzt dessen Schnittstelle. Shopify hat seine REST-API zum Beispiel als „legacy“ eingestuft. Sie funktioniert zwar noch, wird aber nicht mehr weiterentwickelt und nach und nach durch GraphQL ersetzt. Bei dieser Abfragesprache fragt die Anwendung gezielt nur die Daten ab, die sie braucht, und bekommt sie in einer einzigen Anfrage zurück. Das macht GraphQL besonders für große Datenmengen interessant. Banken und Versicherungen setzen dagegen oft noch auf SOAP, ein älteres und deutlich strengeres Protokoll. Für die meisten Websites ist REST aber die einfachste Lösung.
So kannst du die REST-API einbinden
Eingebunden wird eine REST-API im Code der eigenen Website oder App. Dort legt ein Entwickler fest, wann welche Anfrage an die API geht. Bei einer Newsletter-Anmeldung heißt das zum Beispiel, dass jede neue Anmeldung per POST an das Newsletter-Tool geschickt wird. Mit dabei ist immer der API-Schlüssel. Er funktioniert wie ein Passwort und sorgt dafür, dass nur die eigene Website Daten einliefern darf. Für viele CMS und Shopsysteme gibt es aber auch fertige Plugins. Dann muss niemand selbst programmieren, der API-Schlüssel wird einfach in ein Feld eingetragen.

„Die meisten Anbindungen sind technisch gar nicht so kompliziert. Die eigentliche Arbeit steckt darin, vorher zu klären, welche Daten wann wohin fließen sollen. Wer das sauber plant, hat später deutlich weniger Ärger.“
Wie du die Schnittstelle für SEO nutzen kannst
Nicht nur die Besucher deiner Website profitieren von REST-APIs, sondern auch Crawler von Suchmaschinen und KI-Systemen. Die Schnittstellen laufen zwar unsichtbar im Hintergrund, haben aber direkten Einfluss auf deine Sichtbarkeit bei Google und in KI-Antworten. Sie sorgen dafür, dass neue Inhalte schneller gefunden werden, Rich Snippets aktuell bleiben und SEO-Daten automatisch zusammenlaufen.
Schnellere Indexierung per API
Über eine API kann deine Website Suchmaschinen aktiv melden, dass sich eine Seite geändert hat. Das macht zum Beispiel IndexNow, wobei neue oder aktualisierte URLs automatisch an Bing, Yandex und weitere Suchmaschinen gemeldet werden, statt auf den nächsten Crawl zu warten. Google nimmt daran allerdings nicht teil. Die hauseigene Google Indexing API ist nur für Stellenanzeigen und Livestreams gedacht. Für alle anderen Seiten bleiben bei Google die XML-Sitemap und die Search Console die wichtigsten Werkzeuge.
Strukturierte Daten aus API-Daten
Auch strukturierte Daten lassen sich direkt aus API-Daten erzeugen und bleiben so immer aktuell. Preis, Verfügbarkeit oder Bewertungen eines Produkts kommen dann nicht aus einem statischen Text, sondern live aus der Warenwirtschaft. Ändert sich der Preis, passen sich auch die strukturierten Daten automatisch an. KI-Systeme greifen ebenfalls gern auf solche klar strukturierten Informationen zurück.
SEO-Reporting mit APIs
Viele SEO-Tools stellen ihre Daten per API bereit und machen automatisierte Reportings erst möglich. Die Google Search Console liefert Klicks, Impressionen und Rankings. Die PageSpeed Insights API misst Ladezeiten und Core Web Vitals. Tools wie Sistrix steuern Sichtbarkeitsdaten bei. Statt alles einzeln abzurufen, lassen sich zudem Daten bündeln und in einem Dashboard zusammenführen, wie zum Beispiel in unserem Kundenportal X-Zone.
Aber egal, ob es um Indexierung, strukturierte Daten oder Auswertungen geht, am Ende entscheidet die Technik mit darüber, ob deine Inhalte gefunden werden. Mit einer sauberen technischen SEO stellst du sicher, dass Suchmaschinen und KI-Systeme deine Website richtig lesen können.





