REST-API & Schnittstellen
Offene REST-API für PMS und Drittsysteme: Objekte synchronisieren, Aufgaben und Meldungen anlegen, Checklisten abrufen – abgesichert per API-Schlüssel mit feinen Berechtigungen.
Offene REST-API für Drittsysteme
Mit der REST-API sprichst du LiteLog aus deinem Property-Management-System, ERP oder eigenen Tools an. Vier Ressourcen decken den Integrationsalltag ab: Objekte (lesen, anlegen, ändern), Aufgaben (lesen, anlegen), Meldungen (anlegen) und eingereichte Formular-Antworten samt Fotos (lesen). Die Schnittstelle folgt gängigen REST-Konventionen mit JSON und einer OpenAPI-Spezifikation.
- ✓Objekte, Aufgaben, Meldungen, Formular-Antworten
- ✓Standard-REST mit JSON und OpenAPI-Spezifikation
- ✓API-Zugriffe belegen keinen Nutzer-Platz

Gast reist ab → Reinigungsaufgabe
Der Klassiker aus der Ferienwohnungs-Vermietung: Beim Checkout legt dein PMS automatisch die Endreinigungs-Aufgabe zum richtigen Objekt an — dank Idempotenz-Schutz entsteht auch bei doppelt gesendeten Ereignissen nie eine doppelte Aufgabe. Ist die Reinigungs-Checkliste eingereicht, holt sich das PMS das Ergebnis samt Fotos zurück. Gebäudedienstleister koppeln auf demselben Weg ihr ERP oder CAFM zur Synchronisation der Objekt-Stammdaten.
- ✓Idempotente Aufgaben — doppelte PMS-Ereignisse erzeugen nie zwei Aufgaben
- ✓Übergabeprotokoll mit Fotos per Abruf
- ✓Objekt-Stammdaten aus dem Führungssystem synchronisieren

API-Schlüssel & Berechtigungen (Scopes)
API-Schlüssel erstellst du selbst im Portal — ohne Support-Ticket. Jeder Schlüssel ist an deinen Mandanten und einen Zugang gebunden und sieht genau die Objekte, die dieser Zugang sieht. Berechtigungen (Scopes) begrenzen zusätzlich pro Schlüssel, was er darf. Der Roh-Schlüssel wird genau einmal angezeigt; Widerruf wirkt sofort, Rotation läuft ohne Ausfall.
- ✓Feine Berechtigungen pro Schlüssel
- ✓Sichtbarkeit wie der verknüpfte Zugang
- ✓Sofortiger Widerruf, Rotation ohne Ausfall

Sicherheit & klare Grenzen
Die API ist auf verlässlichen Betrieb ausgelegt: 120 Anfragen pro Minute und Schlüssel, strikte Validierung (unbekannte Felder werden abgelehnt) und eindeutige Fehlercodes. Und wir benennen ehrlich, was (noch) fehlt: Webhooks sind geplant — bis dahin fragst du neue Checklisten per Abruf ab; OAuth2 und Löschen per API gibt es bewusst nicht. Gehostet wird in Deutschland, DSGVO-konform.
- ✓120 Anfragen/Minute pro Schlüssel
- ✓Strikte Validierung, eindeutige Fehlercodes
- ✓Webhooks geplant — heute Abruf (Polling)

FAQ
Häufige Fragen zur REST-API (FAQ)
Ab welchem Paket ist die REST-API verfügbar?
Die REST-API ist ab dem Paket Standard (6–15 Nutzer) enthalten und steht auch in Premium (16–30 Nutzer) und Enterprise zur Verfügung. Im Starter-Paket ist sie nicht enthalten.
Belegt ein API-Zugriff einen Nutzer-Platz?
Nein. API-Zugriffe belegen keinen Lizenz-Platz. Bei abgelaufener Lizenz bleiben Lesezugriffe offen, Schreibzugriffe sind blockiert.
Gibt es Webhooks?
Noch nicht — Webhooks sind geplant. Bis dahin fragt dein Drittsystem neue Daten per Abruf (Polling) ab, zum Beispiel eingereichte Checklisten.
Welche Daten kann ich über die API lesen und schreiben?
Objekte lesen, anlegen und ändern; Aufgaben lesen und anlegen; Meldungen anlegen; eingereichte Formular-Antworten samt Foto-Links abrufen. Bewusst nicht enthalten sind Löschen per API, Datei-Uploads und das Schreiben von Zeiterfassung.
Wie erstelle und sichere ich einen API-Schlüssel?
Im Portal unter Einstellungen → Integrationen → REST-API. Beim Erstellen wählst du Name und Berechtigungen; der Schlüssel wird genau einmal angezeigt. Widerruf wirkt sofort, und für einen Wechsel erstellst du erst den neuen Schlüssel und widerrufst dann den alten — ganz ohne Ausfall.
