Eine API-Integration verbindet die Systeme, mit denen ein Unternehmen bereits arbeitet, damit Daten zwischen ihnen fliessen, ohne dass jemand sie von Hand kopiert. Ein typisches KMU hat eine Website, ein CRM, eine Buchhaltungs- oder ERP-Software, einen Zahlungsanbieter, ein E-Mail-Tool und Analytics, und oft eine Person, die Bestellungen vom einen ins andere System abtippt. Sensaria konzipiert und entwickelt diese Integrationen für Kunden in der Schweiz und im Ausland. Wir legen fest, welches System welche Daten führt, übertragen sie über REST-APIs und Webhooks und überwachen jeden Ablauf, damit ein Fehler als Alarm auftaucht und nicht drei Wochen später als fehlende Rechnung.
Welche Systeme verbindet eine Integration?
Die meisten Projekte verbinden dieselbe Kette: Website, CRM, ERP oder Buchhaltung, Zahlungsanbieter, Marketing-Automation und Analytics, dazu KI-Dienste, die mit strikten Berechtigungen lesen und schreiben. Jedes Glied ist ein eigener Ablauf mit eigenem Auslöser, eigener Richtung und einem führenden System für die Daten. Wer diese Abläufe vor dem Bau aufzeichnet, verhindert, dass zwei Systeme sich gegenseitig überschreiben.
| Ablauf |
Auslöser |
Daten |
Führendes System |
| Website → CRM |
Formular abgeschickt |
Kontakt, Deal, Quelle, UTM |
CRM |
| CRM → ERP oder Buchhaltung |
Deal gewonnen |
Kunde, Auftrag, Rechnungsentwurf |
ERP für Kundenstamm und Rechnungen |
| Zahlungsanbieter → ERP und CRM |
Signierter Webhook |
Zahlung, Rückerstattung, Chargeback |
Zahlungsanbieter für den Zahlungsstatus |
| Shop → CRM und E-Mail |
Bestellereignis |
Kunde, Bestellung, Einwilligung |
Shop für Bestellungen |
| CRM → Marketing-Automation |
Änderung von Segment oder Einwilligung |
Kontakt, Segment, Einwilligung |
CRM für Einwilligungen |
| Systeme → Analytics |
Serverseitiges Ereignis |
Konversionen, Umsatz nach Quelle |
Analytics hält eine Kopie fürs Reporting |
| KI-Dienst ↔ Systeme |
Tool-Aufruf |
Freigegebene Lese- und Schreibzugriffe |
Das jeweils aufgerufene System |
Direkte API, Middleware oder Integrationsdienst?
Nutzen Sie eine direkte API-Verbindung für zwei Systeme mit einfachem Mapping. Nutzen Sie No-Code-Middleware wie Zapier, Make oder n8n, wenn die Volumen klein sind und fertige Konnektoren existieren. Bauen Sie einen kleinen Integrationsdienst mit eigener Queue und Datenbank, wenn mehrere Systeme, Geschäftsregeln, Audit-Anforderungen oder grössere Volumen im Spiel sind. Viele Unternehmen landen bei einer Mischung: Middleware für Benachrichtigungen, ein Dienst für Geld und Bestellungen.
| Option |
Stärken |
Grenzen |
| Direkte API-Verbindung |
Wenige bewegliche Teile |
Scheitert ohne Monitoring unbemerkt |
| No-Code-Middleware |
Schnell eingerichtet; viele Konnektoren |
Preise pro Task; begrenzte Fehlerbehandlung und Versionierung |
| Eigener Integrationsdienst |
Wiederholungen, Audit-Log, Tests, Geschäftsregeln |
Code, der gepflegt werden muss und Ihnen gehört |
Wie wird eine Integration zuverlässig?
Gehen Sie davon aus, dass jeder Aufruf scheitern, doppelt oder in falscher Reihenfolge ankommen kann, und bauen Sie dafür. Das heisst: Signaturen eingehender Webhooks prüfen, jedes Ereignis mit einem Idempotenzschlüssel genau einmal verarbeiten, Fehlschläge mit Back-off wiederholen, Rate Limits respektieren und jedes Ereignis mit einer nachverfolgbaren ID protokollieren. Und dann das geschäftliche Ergebnis überwachen, nicht nur den Prozess.
- Signierte Webhooks und Idempotenz. Stripe und Shopify zum Beispiel signieren ihre Webhooks und wiederholen fehlgeschlagene Zustellungen, dasselbe Ereignis kann also mehrfach und nicht immer in der richtigen Reihenfolge eintreffen. Wir prüfen die HMAC-Signatur vor der Verarbeitung und speichern jede Ereignis-ID, damit eine Wiederholung nie eine zweite Rechnung erzeugt. Webhooks, die wir versenden, sind ebenfalls signiert, werden wiederholt und für Endpunkte, die dauerhaft scheitern, automatisch deaktiviert.
- Wiederholungen und Dead-Letter-Queue. Fehlgeschlagene Jobs werden mit Back-off wiederholt. Jobs, die weiterhin scheitern, wandern in eine Dead-Letter-Queue, wo sie geprüft und erneut verarbeitet werden können.
- Rate Limits und inkrementelle Synchronisation. Synchronisationen blättern mit Cursors durch die Daten und verlangsamen, wenn ein Anbieter drosselt. Das System zur Reaktivierung von Affiliates liest seine Quellplattform mit einer Anfrage pro Sekunde, weicht bei Drosselung zurück und schreibt mit idempotenten Upserts.
- Minimale Rechte. Dieselbe Integration darf nur eine Allowlist von Lesezugriffen aufrufen, durchgesetzt auf zwei Ebenen und durch einen Test belegt. Zugangsdaten liegen in einem Secret Store, nie im Code.
- Monitoring und Abgleich. Alarme bei Fehlerraten und Rückstau in der Queue, dazu ein geplanter Check, der Mengen vergleicht, zum Beispiel Zahlungen beim Anbieter mit bezahlten Rechnungen in der Buchhaltung.
Wem gehören die Daten?
Jedes Feld hat genau ein führendes System, und die Integration kopiert von dort, statt selbst zu entscheiden. Kundenstammdaten gehören meist ins ERP, Einwilligungen ins CRM, der Zahlungsstatus zum Zahlungsanbieter. Für Daten, die in der Schweiz bearbeitet werden, setzt das revidierte DSG für die Bekanntgabe von Personendaten ins Ausland einen Staat mit angemessenem Schutz oder Garantien wie Standardvertragsklauseln voraus; die DSGVO stellt für Personendaten aus der EU vergleichbare Anforderungen. Die Integrationskarte zeigt deshalb, welche Abläufe Daten in welches Land übertragen. API-Keys sollten in Ihren Konten registriert sein, und Code und Dokumentation werden Ihnen übergeben.
Buchhaltung, ERP und Ihre eigenen APIs
Für Buchhaltung und ERP setzen Unternehmen je nach Land und Grösse sehr unterschiedliche Software ein, in der Schweiz zum Beispiel häufig bexio oder Abacus, daneben E-Banking, eine Shop-Plattform und ein CRM. Was eine Integration leisten kann, hängt von der API ab, die der Hersteller für Ihre Edition und Lizenz anbietet. Deshalb prüfen wir Berechtigungen, Limits und Testzugang in der Analysephase, bevor wir einen Ablauf versprechen.
Wir bauen auch APIs. Ein Verzeichnis von Kommunikations-APIs, das wir entwickelt haben, stellt eine REST-API mit OpenAPI-Dokument bereit, dazu einen MCP-Server mit reinem Lesezugriff, den KI-Agenten abfragen können. Die Engine zur Gewinnung neuer Affiliates führt ihre Recherchequellen über eine Job-Queue mit Wiederholungen, Back-off und Dead-Letter-Queue.
Was Kosten und Zeitplan bestimmt
| Faktor |
Warum er zählt |
| Systeme und Abläufe |
Jeder Ablauf braucht Mapping, Tests und Monitoring |
| API-Qualität |
Fehlende Endpunkte, enge Rate Limits oder keine Sandbox bedeuten Mehraufwand |
| Daten-Mapping |
Unterschiedliche Kunden-, Produkt- oder Steuermodelle müssen zusammengeführt werden |
| Historische Daten |
Erstimport und Bereinigung vor der Live-Synchronisation |
| Fehlerbehandlung |
Geld und Bestellungen brauchen einen Abgleich, Benachrichtigungen meist nicht |
| Hosting und Sicherheit |
Wo der Dienst läuft, Zugriffskontrolle, Audit-Log |
Nach einer kurzen Analysephase erhalten Sie eine Festpreis-Offerte oder einen etappierten Plan.
Wie es zusammenhängt
Integrationen sind die Leitungen hinter CRM-Automatisierung, Marketing-Automation, Onlineshops und individuellen CRM- und ERP-Systemen. Für die unternehmensweite Prozessgestaltung siehe interne Geschäftssysteme.
Warum Sensaria
Wir haben REST-APIs konzipiert und veröffentlicht, ein- und ausgehende Webhooks mit Signaturen und Wiederholungen gebaut, Drittplattformen über OAuth 2.0 angebunden, für Shopify und WooCommerce entwickelt und Job-Queues mit Dead-Letter-Verarbeitung betrieben. Integrationen schreiben wir als getesteten Code mit Logs und Runbooks. Die Sensaria AG hat ihren Sitz in Lugano und arbeitet auf Deutsch, Englisch, Italienisch und Französisch.