API & Webhooks Verfügbar

Öffentlich dokumentiert, am selben Tag benutzbar.

REST über HTTPS, Authentifizierung per Token, Webhooks für die Gegenrichtung — und eine Dokumentation, die Ihre IT lesen kann, bevor irgendetwas unterschrieben ist.

PF-04-DE
Entwickler REST-API v2
REST-API v2 Öffentlich

Endpunkte

  • GET /api/v2/customers Debitoren lesen
  • POST /api/v2/customers Debitoren anlegen und aktualisieren
  • GET /api/v2/journal_entries Offene Posten lesen
  • POST /api/v2/payments Zahlungen übergeben

Webhooks

  • reminder.sent Eine Mahnung ist verschickt
  • clarification.opened Ein Klärfall ist eröffnet
  • credit_limit.published Ein Limit ist gesetzt

Wir verwenden Cookies für den technischen Betrieb der Seite sowie, mit Ihrer Zustimmung, für eingebettete Inhalte, Statistik und Marketing. Mehr dazu in unserer Cookie-Richtlinie und Datenschutzerklärung.

REST

Lesen und schreiben, mit Token authentifiziert.

Die API arbeitet auf denselben Objekten wie die Oberfläche und unter denselben Rechten. Ein Token gehört zu einem Zugang, nicht zu einem Menschen — und was es sehen darf, richtet sich nach den Rollen und Datenzugängen, die Sie ihm geben.

Token-Authentifizierung

Ein Header, kein OAuth-Tanz für Server-zu-Server — und ein Token pro Anbindung, damit man es einzeln zurückziehen kann.

Dieselben Objekte

Debitoren, Belege, Zahlungen, Mahnungen, Klärfälle — dieselben Felder, die die Oberfläche zeigt.

Dieselben Rechte

Die API erweitert keine Berechtigung. Was ein Zugang nicht sehen darf, liefert sie nicht.

Öffentliche Dokumentation

Endpunkte, Felder und Beispiele stehen im Integrationsportal — ohne Anmeldung, ohne Vertrieb.

Webhooks

Die Gegenrichtung, ohne Abfragen im Minutentakt.

Ein Webhook meldet, was in Bilendo passiert ist, an die Adresse, die Sie hinterlegen — damit Ihre Systeme nicht fragen müssen, ob sich etwas geändert hat.

Ereignisse, die Sie wählen
Verschickte Mahnungen, eröffnete oder geschlossene Klärfälle, gesetzte Limits, geänderte Stammdaten.
Eine Adresse je Anbindung
Getrennt konfigurierbar, damit ein Vorsystem nicht die Ereignisse eines anderen mitbekommt.
Sichtbarer Zustand
Je Anbindung steht in der Oberfläche, wann sie zuletzt abgeglichen hat.
  • reminder.sent Eine Mahnung ist verschickt
  • clarification.opened Ein Klärfall ist eröffnet
  • credit_limit.published Ein Limit ist gesetzt
Batch & Datei

Und für Massen der Weg, den Ihr ERP schon kennt.

Nicht jede Übergabe gehört in eine API. Für Bestände gibt es die Batch-Schnittstelle und die Dateiübergabe per SFTP — mit denselben Feldern und derselben Prüfung wie der Aufruf einzeln.

Grenzen

Was die API ausdrücklich nicht bietet.

Wer eine Anbindung plant, muss die Lücken kennen, bevor er anfängt — nicht in Woche drei.

  • Kein SDK. Es gibt eine dokumentierte REST-API, keine Bibliothek, die wir für Sie pflegen.
  • Keine erweiterten Rechte. Ein Token sieht, was sein Zugang sehen darf, und nicht mehr.
  • Kein Ersatz für Feldzuordnungen. Was auf welches Feld läuft, wird festgelegt, nicht geraten.
  • Keine Freigabe über die API. Konsequente Schritte bleiben an einer Person hängen.
  • Keine Verfügbarkeitszusage auf dieser Seite. Was zugesagt ist, steht im Vertrag.
Rückfragen

Was Entwickler zuerst wissen wollen.

Die Dokumentation ist öffentlich, die erste Übertragung ist am selben Tag möglich, und ein Token gehört zu einer Anbindung — nicht zu einer Person. Was danach Zeit braucht, sind Feldzuordnungen und Sonderfälle Ihrer Systemlandschaft, nicht der Zugang.

Nein, und das steht bewusst hier: Es gibt eine dokumentierte REST-API mit Token-Authentifizierung. Eine Bibliothek, die wir für mehrere Sprachen pflegen würden, existiert nicht — wer eine erwartet und keine findet, hat sonst ein Problem in Woche drei.

Genau das, was sein Zugang sehen darf. Rollen und Datenzugänge gelten für die API wie für die Oberfläche, im Zweifel geschlossen. Deshalb ist ein Token pro Anbindung sinnvoll: Man kann es einzeln zurückziehen, ohne alles andere zu treffen.

Der Zustand je Anbindung ist in der Oberfläche sichtbar, inklusive des letzten Abgleichs — dort fällt es auf. Zusagen über Wiederholversuche macht diese Seite nicht; was technisch vereinbart ist, steht in der Anbindungsdokumentation und im Vertrag.

Sie können Daten liefern und lesen, Entwürfe entstehen lassen und Zustände abfragen. Was Menschen freigeben — der Versand einer Mahnung, die Übergabe an das Inkasso, ein gesetztes Limit — bleibt eine Freigabe in der Anwendung und wird nicht über einen Endpunkt umgangen.

Agentic Credit Management — auf Knopfdruck.