Eine API-Integration verbindet die Systeme, mit denen ein Unternehmen bereits arbeitet, damit Daten zwischen ihnen fliessen, ohne dass jemand sie von Hand kopiert. Ein typisches KMU hat eine Website, ein CRM, eine Buchhaltungs- oder ERP-Software, einen Zahlungsanbieter, ein E-Mail-Tool und Analytics, und oft eine Person, die Bestellungen vom einen ins andere System abtippt. Sensaria konzipiert und entwickelt diese Integrationen für Kunden in der Schweiz und im Ausland. Wir legen fest, welches System welche Daten führt, übertragen sie über REST-APIs und Webhooks und überwachen jeden Ablauf, damit ein Fehler als Alarm auftaucht und nicht drei Wochen später als fehlende Rechnung.

Welche Systeme verbindet eine Integration?

Die meisten Projekte verbinden dieselbe Kette: Website, CRM, ERP oder Buchhaltung, Zahlungsanbieter, Marketing-Automation und Analytics, dazu KI-Dienste, die mit strikten Berechtigungen lesen und schreiben. Jedes Glied ist ein eigener Ablauf mit eigenem Auslöser, eigener Richtung und einem führenden System für die Daten. Wer diese Abläufe vor dem Bau aufzeichnet, verhindert, dass zwei Systeme sich gegenseitig überschreiben.

Ablauf Auslöser Daten Führendes System
Website → CRM Formular abgeschickt Kontakt, Deal, Quelle, UTM CRM
CRM → ERP oder Buchhaltung Deal gewonnen Kunde, Auftrag, Rechnungsentwurf ERP für Kundenstamm und Rechnungen
Zahlungsanbieter → ERP und CRM Signierter Webhook Zahlung, Rückerstattung, Chargeback Zahlungsanbieter für den Zahlungsstatus
Shop → CRM und E-Mail Bestellereignis Kunde, Bestellung, Einwilligung Shop für Bestellungen
CRM → Marketing-Automation Änderung von Segment oder Einwilligung Kontakt, Segment, Einwilligung CRM für Einwilligungen
Systeme → Analytics Serverseitiges Ereignis Konversionen, Umsatz nach Quelle Analytics hält eine Kopie fürs Reporting
KI-Dienst ↔ Systeme Tool-Aufruf Freigegebene Lese- und Schreibzugriffe Das jeweils aufgerufene System

Direkte API, Middleware oder Integrationsdienst?

Nutzen Sie eine direkte API-Verbindung für zwei Systeme mit einfachem Mapping. Nutzen Sie No-Code-Middleware wie Zapier, Make oder n8n, wenn die Volumen klein sind und fertige Konnektoren existieren. Bauen Sie einen kleinen Integrationsdienst mit eigener Queue und Datenbank, wenn mehrere Systeme, Geschäftsregeln, Audit-Anforderungen oder grössere Volumen im Spiel sind. Viele Unternehmen landen bei einer Mischung: Middleware für Benachrichtigungen, ein Dienst für Geld und Bestellungen.

Option Stärken Grenzen
Direkte API-Verbindung Wenige bewegliche Teile Scheitert ohne Monitoring unbemerkt
No-Code-Middleware Schnell eingerichtet; viele Konnektoren Preise pro Task; begrenzte Fehlerbehandlung und Versionierung
Eigener Integrationsdienst Wiederholungen, Audit-Log, Tests, Geschäftsregeln Code, der gepflegt werden muss und Ihnen gehört

Wie wird eine Integration zuverlässig?

Gehen Sie davon aus, dass jeder Aufruf scheitern, doppelt oder in falscher Reihenfolge ankommen kann, und bauen Sie dafür. Das heisst: Signaturen eingehender Webhooks prüfen, jedes Ereignis mit einem Idempotenzschlüssel genau einmal verarbeiten, Fehlschläge mit Back-off wiederholen, Rate Limits respektieren und jedes Ereignis mit einer nachverfolgbaren ID protokollieren. Und dann das geschäftliche Ergebnis überwachen, nicht nur den Prozess.

  • Signierte Webhooks und Idempotenz. Stripe und Shopify zum Beispiel signieren ihre Webhooks und wiederholen fehlgeschlagene Zustellungen, dasselbe Ereignis kann also mehrfach und nicht immer in der richtigen Reihenfolge eintreffen. Wir prüfen die HMAC-Signatur vor der Verarbeitung und speichern jede Ereignis-ID, damit eine Wiederholung nie eine zweite Rechnung erzeugt. Webhooks, die wir versenden, sind ebenfalls signiert, werden wiederholt und für Endpunkte, die dauerhaft scheitern, automatisch deaktiviert.
  • Wiederholungen und Dead-Letter-Queue. Fehlgeschlagene Jobs werden mit Back-off wiederholt. Jobs, die weiterhin scheitern, wandern in eine Dead-Letter-Queue, wo sie geprüft und erneut verarbeitet werden können.
  • Rate Limits und inkrementelle Synchronisation. Synchronisationen blättern mit Cursors durch die Daten und verlangsamen, wenn ein Anbieter drosselt. Das System zur Reaktivierung von Affiliates liest seine Quellplattform mit einer Anfrage pro Sekunde, weicht bei Drosselung zurück und schreibt mit idempotenten Upserts.
  • Minimale Rechte. Dieselbe Integration darf nur eine Allowlist von Lesezugriffen aufrufen, durchgesetzt auf zwei Ebenen und durch einen Test belegt. Zugangsdaten liegen in einem Secret Store, nie im Code.
  • Monitoring und Abgleich. Alarme bei Fehlerraten und Rückstau in der Queue, dazu ein geplanter Check, der Mengen vergleicht, zum Beispiel Zahlungen beim Anbieter mit bezahlten Rechnungen in der Buchhaltung.

Wem gehören die Daten?

Jedes Feld hat genau ein führendes System, und die Integration kopiert von dort, statt selbst zu entscheiden. Kundenstammdaten gehören meist ins ERP, Einwilligungen ins CRM, der Zahlungsstatus zum Zahlungsanbieter. Für Daten, die in der Schweiz bearbeitet werden, setzt das revidierte DSG für die Bekanntgabe von Personendaten ins Ausland einen Staat mit angemessenem Schutz oder Garantien wie Standardvertragsklauseln voraus; die DSGVO stellt für Personendaten aus der EU vergleichbare Anforderungen. Die Integrationskarte zeigt deshalb, welche Abläufe Daten in welches Land übertragen. API-Keys sollten in Ihren Konten registriert sein, und Code und Dokumentation werden Ihnen übergeben.

Buchhaltung, ERP und Ihre eigenen APIs

Für Buchhaltung und ERP setzen Unternehmen je nach Land und Grösse sehr unterschiedliche Software ein, in der Schweiz zum Beispiel häufig bexio oder Abacus, daneben E-Banking, eine Shop-Plattform und ein CRM. Was eine Integration leisten kann, hängt von der API ab, die der Hersteller für Ihre Edition und Lizenz anbietet. Deshalb prüfen wir Berechtigungen, Limits und Testzugang in der Analysephase, bevor wir einen Ablauf versprechen.

Wir bauen auch APIs. Ein Verzeichnis von Kommunikations-APIs, das wir entwickelt haben, stellt eine REST-API mit OpenAPI-Dokument bereit, dazu einen MCP-Server mit reinem Lesezugriff, den KI-Agenten abfragen können. Die Engine zur Gewinnung neuer Affiliates führt ihre Recherchequellen über eine Job-Queue mit Wiederholungen, Back-off und Dead-Letter-Queue.

Was Kosten und Zeitplan bestimmt

Faktor Warum er zählt
Systeme und Abläufe Jeder Ablauf braucht Mapping, Tests und Monitoring
API-Qualität Fehlende Endpunkte, enge Rate Limits oder keine Sandbox bedeuten Mehraufwand
Daten-Mapping Unterschiedliche Kunden-, Produkt- oder Steuermodelle müssen zusammengeführt werden
Historische Daten Erstimport und Bereinigung vor der Live-Synchronisation
Fehlerbehandlung Geld und Bestellungen brauchen einen Abgleich, Benachrichtigungen meist nicht
Hosting und Sicherheit Wo der Dienst läuft, Zugriffskontrolle, Audit-Log

Nach einer kurzen Analysephase erhalten Sie eine Festpreis-Offerte oder einen etappierten Plan.

Wie es zusammenhängt

Integrationen sind die Leitungen hinter CRM-Automatisierung, Marketing-Automation, Onlineshops und individuellen CRM- und ERP-Systemen. Für die unternehmensweite Prozessgestaltung siehe interne Geschäftssysteme.

Warum Sensaria

Wir haben REST-APIs konzipiert und veröffentlicht, ein- und ausgehende Webhooks mit Signaturen und Wiederholungen gebaut, Drittplattformen über OAuth 2.0 angebunden, für Shopify und WooCommerce entwickelt und Job-Queues mit Dead-Letter-Verarbeitung betrieben. Integrationen schreiben wir als getesteten Code mit Logs und Runbooks. Die Sensaria AG hat ihren Sitz in Lugano und arbeitet auf Deutsch, Englisch, Italienisch und Französisch.

Was dazugehört

Schnittstellen & API-Integration

  1. 01

    REST-API-Integrationen

    Verbindungen zu CRM-, ERP-, Shop-, Zahlungs- und Marketingplattformen über deren APIs, mit OAuth 2.0 oder API-Keys mit eingeschränktem Geltungsbereich.

  2. 02

    Webhooks

    Eingehende Webhooks werden per Signatur geprüft und pro Ereignis genau einmal verarbeitet; ausgehende Webhooks werden signiert, wiederholt und nach wiederholten Fehlschlägen deaktiviert.

  3. 03

    Datensynchronisation

    Inkrementelle Synchronisation mit Cursors, ein führendes System pro Feld und klare Regeln für Konflikte und Löschungen.

  4. 04

    Middleware und Integrationsdienste

    Kleine, Queue-basierte Dienste für geschäftskritische Abläufe oder ein konfiguriertes No-Code-Tool, wo das genügt.

  5. 05

    Zahlungsintegrationen

    Zahlungs-, Rückerstattungs- und Chargeback-Ereignisse des Zahlungsanbieters, abgebildet in Buchhaltung, CRM und Kundenquittungen.

  6. 06

    CRM- und ERP-Integrationen

    Kunden, Deals, Aufträge und Rechnungen bleiben zwischen CRM, ERP oder Buchhaltung und Onlineshop konsistent.

  7. 07

    Drittanbieter- und eigene APIs

    Integrationen mit Partner- und Branchenplattformen sowie mit OpenAPI dokumentierte APIs für Ihre eigenen Systeme, inklusive Zugang für KI-Agenten über MCP.

  8. 08

    Monitoring und Abgleich

    Strukturierte Logs mit Ereignis-ID, Alarme bei Fehlern und Rückstau, eine Dead-Letter-Queue für erneute Verarbeitung und geplante Mengenabgleiche.

Typische Szenarien

Typische Szenarien

  • Website zu CRM zu Buchhaltung

    Eine Webanfrage wird zum Deal im CRM; der gewonnene Deal legt Kunde und Rechnungsentwurf in der Buchhaltung an, ohne Abtippen.

  • Zahlungen automatisch abgleichen

    Ereignisse des Zahlungsanbieters markieren Rechnungen als bezahlt, aktualisieren das CRM und lösen die Quittung aus; ein täglicher Check meldet alles, was nicht übereinstimmt.

  • Shop und ERP synchron

    Bestellungen fliessen vom Shop ins ERP, Lagerbestände und Preise zurück, mit klaren Regeln, welches System gilt.

  • Fragile No-Code-Ketten ablösen

    Ein Knäuel von Automatisierungen, die still scheitern, wird zu einem getesteten Dienst mit Wiederholungen, Logs und Alarmen.

  • Ihre Daten für Partner oder KI-Agenten öffnen

    Eine dokumentierte REST-API oder ein MCP-Server mit reinen Leserechten, Rate Limits und eigenen Keys pro Client.

FAQ

Häufige Fragen

Was ist eine API-Integration?

Eine API-Integration verbindet zwei oder mehr Softwaresysteme über ihre Programmierschnittstellen, damit Daten automatisch fliessen: Ein Webformular erzeugt einen Deal im CRM, ein gewonnener Deal eine Rechnung, eine Zahlung markiert die Rechnung als bezahlt. Eine gute Integration geht auch mit Fehlern um: Sie wiederholt Aufrufe, vermeidet Duplikate, protokolliert jedes Ereignis und alarmiert jemanden, wenn ein Ablauf stoppt.

Sollen wir Zapier oder Make nutzen oder eine eigene Integration bauen?

No-Code-Tools wie Zapier, Make oder n8n funktionieren gut bei geringen Volumen, Standardkonnektoren und Benachrichtigungen, bei denen ein gelegentlicher Fehler wenig Schaden anrichtet. Ein eigener Integrationsdienst ist die bessere Wahl, wenn es um Geld, Bestellungen oder Kundendaten geht, wenn mehrere Systeme und Geschäftsregeln zusammenspielen oder wenn die Preise pro Task mit dem Volumen wachsen. Viele Setups kombinieren beides.

Können Sie unsere Buchhaltungs- oder ERP-Software mit dem CRM oder Shop verbinden?

Meist ja, sofern die Software eine API anbietet, wie es etwa bexio und Abacus tun, die in der Schweiz verbreitet sind. Was möglich ist, hängt aber von Ihrer Edition, Ihrer Lizenz und den benötigten Objekten ab, etwa Kunden, Aufträge oder Rechnungen. Wir prüfen API-Zugang, Berechtigungen und Limits in der Analysephase und schlagen dann die Abläufe vor, die tatsächlich machbar sind, zum Beispiel Rechnungen aus gewonnenen Deals oder einen Zahlungsstatus, der zurück ins CRM fliesst.

Was passiert, wenn eines der verbundenen Systeme ausfällt?

Ereignisse warten in einer Queue und werden mit wachsenden Abständen wiederholt, bis das System wieder antwortet. Ereignisse, die weiterhin scheitern, landen in einer Dead-Letter-Queue, wo sie geprüft und erneut verarbeitet werden können, ohne Duplikate zu erzeugen, denn jedes Ereignis trägt einen Idempotenzschlüssel. Das Monitoring alarmiert die zuständige Person, wenn Fehler oder Rückstau einen Schwellenwert überschreiten.

Wie sichern Sie Webhooks und API-Zugangsdaten?

Eingehende Webhooks werden nur mit gültiger Signatur angenommen, meist einem HMAC, berechnet mit einem gemeinsamen Secret, und jede Ereignis-ID wird genau einmal verarbeitet. Zugangsdaten liegen als Secrets ausserhalb des Codes, sind auf die Rechte beschränkt, die ein Ablauf braucht, und werden erneuert, wenn Personen das Unternehmen verlassen. Dienste, die von aussen übergebene URLs abrufen, sind gegen Anfragen in interne Netze (SSRF) geschützt.

Wem gehören die Integration und die Daten?

Ihre Daten bleiben in Ihren Systemen; die Integration überträgt Kopien gemäss einer dokumentierten Karte, welches System für welches Feld führend ist. API-Keys und Webhook-Endpunkte sollten in Ihren eigenen Konten registriert sein, nicht in jenen des Integrators. Bei der Übergabe erhalten Sie den Quellcode, die Feld-Mappings und ein Runbook für Störungen und erneute Verarbeitung.

Wie lange dauert ein Integrationsprojekt?

Ein einzelner Ablauf zwischen zwei Systemen mit guten APIs, etwa Website-Formulare ins CRM, dauert inklusive Tests einige Tage bis wenige Wochen. Ein Projekt mit ERP, Zahlungen und historischen Daten dauert länger, vor allem wegen Daten-Mapping und Abgleich. Wir liefern Ablauf für Ablauf aus, sodass jeder Teil live ist und überwacht wird, bevor der nächste beginnt.

Eingesetzte Technologie

  • REST
  • OpenAPI
  • Webhooks (HMAC)
  • OAuth 2.0
  • GraphQL
  • Python
  • Node.js
  • PostgreSQL
  • Redis
  • BullMQ
  • Stripe
  • Shopify
Technologie

Erzählen Sie uns von Ihrem Projekt

Website, CRM, ERP, Zahlungsanbieter, Marketing-Automation, Analytics und KI, verbunden über REST-APIs und signierte Webhooks, mit idempotenter Verarbeitung, Wiederholungen und überprüfbarem Monitoring.