REST-API & Schnittstellen
Offene REST-API für PMS und Drittsysteme: Objekte synchronisieren, Aufgaben und Meldungen anlegen, Checklisten abrufen – abgesichert per API-Schlüssel mit feinen Berechtigungen.


Was die REST-API umfasst
Ein Ziel: LiteLog spricht mit Ihren Systemen — ohne Doppelerfassung.
Offene Schnittstelle
Standard-REST mit JSON und OpenAPI-Spezifikation — von Objekten bis Workflow-Regeln.
PMS-Automatik
Gast checkt aus — die Endreinigungs-Aufgabe entsteht automatisch am richtigen Objekt.
API-Schlüssel & Scopes
Schlüssel selbst erstellen, Berechtigungen je Schlüssel begrenzen — Widerruf wirkt sofort.
Klare Grenzen
120 Anfragen pro Minute, strikte Validierung — gehostet in Deutschland.
Ressourcen: von Objekten bis Workflow-Regeln
Mit der REST-API sprechen Ihr Property-Management-System, ERP oder eigene Tools direkt mit LiteLog. Die Schnittstelle folgt gängigen REST-Konventionen mit JSON, einer OpenAPI-Spezifikation und eindeutigen Fehlercodes.
- ✓Kernressourcen: Objekte lesen, anlegen und ändern; Aufgaben lesen und anlegen; Meldungen anlegen; eingereichte Formular-Antworten samt Foto-Links abrufen.
- ✓Material per API: Bestand und Buchungen des Material-Moduls lesen, Buchungen anlegen und Materialanforderungen auslösen.
- ✓Verwaltung inklusive: Mitarbeiter-Zugänge samt Einladungslink, Rollen, Formular-Vorlagen und Workflow-Regeln legen Sie per API an — etwa für ein automatisiertes Onboarding.
- ✓Kein Nutzer-Platz belegt: API-Zugriffe zählen nie als Nutzer; die Schnittstelle ist ab Paket Standard enthalten.

Gast reist ab, Reinigungsaufgabe entsteht
Der Klassiker aus der Ferienwohnungs-Vermietung: Beim Checkout legt Ihr PMS automatisch die Endreinigungs-Aufgabe zum richtigen Objekt an. Ist die Reinigungs-Checkliste eingereicht, holt sich das PMS das Ergebnis samt Fotos zurück — mehr dazu auf der Branchenseite Ferienwohnungen.
- ✓Idempotent per UUID: Doppelt gesendete PMS-Ereignisse erzeugen nie zwei Aufgaben.
- ✓Übergabeprotokoll mit Fotos: Eingereichte Checklisten fragt Ihr System per Abruf ab — samt Links zu den Fotos, wie in den Berichten.
- ✓Stammdaten synchron: Gebäudedienstleister koppeln auf demselben Weg ERP oder CAFM und halten Objekt-Stammdaten aktuell.

API-Schlüssel & Berechtigungen (Scopes)
API-Schlüssel erstellen Sie selbst im Portal unter Einstellungen → Integrationen — ohne Support-Ticket. Jeder Schlüssel ist an Ihren Mandanten und einen Zugang gebunden und sieht genau die Objekte, die dieser Zugang sieht — im Zusammenspiel mit der Rechte- & Rollenverwaltung.
- ✓Scopes je Schlüssel: Berechtigungen wie „Aufgaben schreiben" oder „Material lesen" begrenzen zusätzlich, was jeder Schlüssel darf.
- ✓Genau einmal sichtbar: Der Roh-Schlüssel wird beim Erstellen ein einziges Mal angezeigt — danach nie wieder.
- ✓Widerruf sofort, Rotation ohne Ausfall: Erst den neuen Schlüssel erstellen, dann den alten widerrufen.

Sicherheit & klare Grenzen
Die API ist auf verlässlichen Betrieb ausgelegt — und wir benennen ehrlich, was (noch) fehlt: Webhooks sind geplant; bis dahin fragt Ihr System neue Daten per Abruf ab. OAuth2 und Löschen per API gibt es bewusst nicht.
- ✓120 Anfragen pro Minute je Schlüssel: klar dokumentiert, mit eindeutiger Antwort bei Überschreitung.
- ✓Strikte Validierung: Unbekannte Felder werden abgelehnt, Fehler kommen mit Klartext-Code zurück.
- ✓Hosting in Deutschland: DSGVO-konform betrieben — Details in der Cloud-Architektur.

FAQ
Häufige Fragen zur REST-API (FAQ)
Ab welchem Paket ist die REST-API verfügbar?
Die REST-API ist ab dem Paket Standard enthalten und steht auch in Premium und Enterprise zur Verfügung. Im Starter-Paket ist sie nicht enthalten.
Belegt ein API-Zugriff einen Nutzer-Platz?
Nein. API-Zugriffe belegen keinen Lizenz-Platz. Bei abgelaufener Lizenz bleiben Lesezugriffe offen, Schreibzugriffe sind blockiert.
Welche Daten kann ich über die API lesen und schreiben?
Objekte lesen, anlegen und ändern; Aufgaben lesen und anlegen; Meldungen anlegen; eingereichte Formular-Antworten samt Foto-Links abrufen. Dazu kommen Material (Bestand lesen, Buchungen anlegen, Anforderungen auslösen), Mitarbeiter-Zugänge samt Einladungslink, Rollen, Formular-Vorlagen und Workflow-Regeln. Bewusst nicht enthalten sind Löschen per API, Datei-Uploads und das Schreiben von Zeiterfassung.
Gibt es Webhooks?
Noch nicht — Webhooks sind geplant. Bis dahin fragt Ihr Drittsystem neue Daten per Abruf (Polling) ab, zum Beispiel eingereichte Checklisten.
Wie erstelle und sichere ich einen API-Schlüssel?
Im Portal unter Einstellungen → Integrationen → REST-API. Beim Erstellen wählen Sie Name und Berechtigungen; der Schlüssel wird genau einmal angezeigt. Widerruf wirkt sofort, und für einen Wechsel erstellen Sie erst den neuen Schlüssel und widerrufen dann den alten — ganz ohne Ausfall.
Wo werden die Daten verarbeitet?
In Deutschland (Frankfurt) auf EU-Cloud-Infrastruktur, DSGVO-konform — wie das gesamte LiteLog-System. Details beschreibt die Seite Cloud-Architektur.
