Integrationen

Partner API

Scoped Bearer-Tokens, Abilities pro Token und ein Request-Log — mit öffentlicher OpenAPI-Dokumentation.

Auf einen Blick

Tarif
Business+
Zuletzt aktualisiert
2. September 2026

Was das abdeckt

Eine REST-API über Ihre eigenen Daten — Teile, Fahrzeuge, Bestellungen, Kunden, Kategorien und Anfragen —, damit ein anderes System, das Sie nutzen, oder ein Partner, mit dem Sie zusammenarbeiten, lesen und schreiben kann, ohne dass irgendjemand ein Passwort weitergibt.

So funktioniert es in ELVPro

Tokens statt Logins

Sie stellen pro Integration einen Bearer-Token aus. Er wird einmalig angezeigt, gehasht gespeichert, und ein Widerruf wirkt sofort — kein Passwort zum Ändern, und niemand meldet sich unter Ihrem Namen an.

Abilities pro Token

Jeder Token trägt nur die Rechte, die Sie erteilen: Teile lesen, Teile schreiben, Fahrzeuge lesen, Bestellungen lesen oder schreiben, Kunden, Anfragen, Kategorien lesen. Ein Preisvergleichs-Partner bekommt parts.read und nichts weiter; ein Lagerwerkzeug erhält zusätzlich Schreibrechte.

Nur Ihre Daten

Die Mandantentrennung wird vom Framework erzwungen, nicht vom einzelnen Endpunkt — ein Token kann unter keiner Anfrage die Datensätze eines anderen Betriebs sehen.

Rate-Limit pro Token

Jeder Token hat sein eigenes Kontingent, sodass ein außer Kontrolle geratenes Skript nicht den Onlineshop für Käufer verlangsamen kann.

Jeder Aufruf wird protokolliert

Methode, Pfad, Token, Status und Zeitangabe werden in einem Request-Log festgehalten, das Sie einsehen können — so ist „die Synchronisierung funktioniert nicht mehr“ eine Frage, auf die es eine Antwort gibt.

Versioniert und dokumentiert

Die Endpunkte liegen unter /api/v1, mit einer lesbaren Dokumentation und einem öffentlich zugänglichen OpenAPI-3.0-Dokument, sodass ein Entwickler einen Client generieren kann, ohne auf Sie warten zu müssen.

Löschen bleibt außen vor

Kunden können über die API nicht gelöscht werden — die Löschung läuft über die GDPR-Pipeline, sodass eine Anfrage einer betroffenen Person immer korrekt bearbeitet wird.

Wann es passiert

Wann das läuft und was dabei passiert
Wann Was passiert
Immer, wenn der Partner aufruft die API ist live, kein Exportfenster.
In dem Moment, in dem Sie widerrufen der Token funktioniert ab der nächsten Anfrage nicht mehr.
Bei jeder Anfrage Protokollierung, Rate-Limiting und die Prüfung der Abilities, bevor der Endpunkt ausgeführt wird.

Warum das wichtig ist

Früher oder später braucht etwas anderes Zugriff auf Ihre Daten: ein Buchhaltungstool, der Shop eines Partners, ein Bestandsabgleich, ein selbst geschriebenes Skript. Die Alternativen sind ein gemeinsam genutztes Login, ein nächtlicher CSV-Export oder Screen-Scraping — all das versagt lautlos, und keines davon lässt sich sauber widerrufen.

Was wir nicht versprechen

Die API steht in Business und Enterprise zur Verfügung; Enterprise erhält ein höheres Rate-Limit. Sie deckt die operativen Daten Ihres Betriebs ab — nicht die Plattform-Abrechnung oder die Datensätze eines anderen Demontagebetriebs.

Bereit, sie anzubinden?

Starten Sie eine kostenlose Testphase und richten Sie das in Ihrem eigenen Betrieb ein — ohne Kreditkarte.