Integrationen · REST-API und Webhooks

Jeder Knopf im Dashboard, als Endpunkt

Eine versionierte REST-API und 145 signierte Webhook-Ereignisse, hinter Token, deren Umfang Sie bestimmen, in jedem Tarif

Everything the dashboard can do, code can do: 30 resource families on a versioned API described by a published OpenAPI spec, personal access tokens that carry only the abilities you tick, writes that accept an idempotency key so a retry never duplicates, and 145 events posted to your endpoints with an HMAC signature and a retry ladder that keeps trying for about 4 days. The REST endpoint and the MCP tool for an operation share the same action underneath, so an agent, a Zap and your own service all do exactly what the dashboard would.

Oberfläche
30 Ressourcenfamilien
Projekte, Tarife, Pässe, Abonnements, Mitglieder, Gutscheine, Zugangscodes, Rundsendungen, Support, Connectors, Wiederherstellung und mehr, auf einem versionierten Pfad mit veröffentlichter OpenAPI-Spezifikation.
Token
107 begrenzte Berechtigungen
Ein persönliches Zugriffstoken trägt nur die Berechtigungen, die Sie anhaken; Produktions- und Testtoken sind am Präfix zu erkennen und werden in der falschen Umgebung abgelehnt.
Limits
300 pro Minute, 10,000 pro Stunde, pro Token
Dazu engere Kontingente auf wenigen schweren Endpunkten; jede Antwort sagt, wie viel übrig ist, und eine begrenzte Anfrage sagt, wann erneut zu versuchen ist.
Webhooks
145 signierte Ereignisse
HMAC-SHA256 über Zeitstempel und Body, ein Zustellprotokoll und 8 Versuche über etwa 4 Tage, wenn Ihr Endpunkt ausgefallen ist.
Idempotenz
Wiederholungen 24 Stunden lang beantwortet
Senden Sie einen Idempotenzschlüssel mit einem Schreibzugriff, und eine Wiederholung liefert die erste Antwort statt eines zweiten Datensatzes.
Enthalten im
Jeder Tarif, einschließlich Free
Die API, die Webhooks, die OpenAPI-Spezifikation und der MCP-Server kosten in keinem Tarif etwas extra.

What the API gives you

One spec, any toolkit

The OpenAPI document imports into Postman or Insomnia for exploring, into a code generator for a typed client, and into a LangChain toolkit for an agent, with no hand-written client.

Least privilege, by ability

Tokens carry abilities, not roles: a reporting service holds the reads it needs and nothing else, a checkout service holds one write, and rotating a token stops everything that used it.

Events you can trust

Every webhook is signed, retried on a widening ladder and logged with each attempt; message bodies for support events stay out of the payload, fetched over the API when you need them.

Built with agents in mind

The REST endpoint and the MCP tool for one operation share one action, error codes are a catalogue you can read, and async jobs report their progress, so a machine can drive the platform as safely as a person.

How to start

  1. 1

    Create a personal access token under Settings, API tokens, ticking only the abilities you need; use a test token against a test project first.

  2. 2

    Import the OpenAPI spec into Postman or Insomnia, or generate a typed client from it, and make your first read.

  3. 3

    Add an idempotency key header to every write, so a retry after a timeout returns the first response.

  4. 4

    Add a webhook endpoint, pick the events, store the secret, and verify the signature on every delivery before acting on it.

  5. 5

    Watch the delivery log and the rate-limit headers, and read the versioning page before you build on anything marked as changing.

Anleitung lesen

Am besten für

  • Developers building a checkout, a CRM sync or a reporting service
  • Agencies running many communities from one system
  • Anyone who wants the platform to fit their stack rather than the reverse

Häufige Fragen

Anleitung lesen
01

Ist die API im Free-Tarif enthalten?

Ja. Die API, die Webhooks, die OpenAPI-Spezifikation und der MCP-Server sind in jedem Tarif enthalten, einschließlich Free, mit denselben Limits.

02

Wie wird der Umfang von Token begrenzt?

Nach Berechtigung, aus 107: Beim Anlegen haken Sie an, was ein Token darf, und eine Anfrage außerhalb dieser Liste wird mit einem klaren Fehler abgelehnt. Produktions- und Testtoken tragen unterschiedliche Präfixe und werden in der falschen Umgebung abgelehnt.

03

Wie hoch sind die Ratenlimits?

300 Anfragen pro Minute und 10,000 pro Stunde pro Token, mit engeren Kontingenten auf wenigen schweren Endpunkten wie der Massenerzeugung von Codes; die Antwort-Header sagen, wie viel übrig ist, und eine begrenzte Anfrage sagt, wann erneut zu versuchen ist.

04

Was passiert, wenn mein Webhook-Endpunkt ausgefallen ist?

Subscriby wiederholt die Zustellung bis zu 8 Mal über etwa 4 Tage auf einer wachsenden Leiter, protokolliert jeden Versuch und markiert die Zustellung, sobald Ihr Endpunkt mit Erfolg antwortet. Zustellungen sind bei Wiederholung nicht streng geordnet, handeln Sie also nach den Daten des Ereignisses und nicht nach seiner Ankunftsreihenfolge.

05

Wie vermeide ich Duplikate bei Wiederholungen?

Senden Sie mit jedem Schreibzugriff einen Idempotenzschlüssel. Eine Wiederholung mit demselben Schlüssel innerhalb von 24 Stunden liefert die Antwort des ersten Versuchs, sodass eine wiederholte Anfrage nie einen zweiten Code, Gutschein oder eine zweite Antwort erzeugt.

Kostenlos starten — Die Spezifikation lesen, den ersten Aufruf machen

Der Gratis-Tarif beinhaltet 3 Projekte. Keine monatliche Gebühr — eine hinterlegte Karte ist erforderlich, um Transaktionsgebühren zu berechnen.

Kostenlos in 30 Minuten einrichten
Unsere Roadmaps