← Alle Funktionen

Modul · Schnittstelle

Öffentliche API

REST + JSON. Zweistufige Auth. Alle Kern-Ressourcen.

REST-API im JSON-Format mit einheitlichem `valid`/`error`-Antwortmuster. Zweistufige Authentifizierung, ein URL-Token pro Instanz in der Pfad-Struktur (vom Support vergeben) plus ein Nutzer-Token im Authorization-Header. Rate-Limiting gegen Missbrauch. Endpoints für Artikel (inkl. Wildcard-Suche), Aufträge, Bestand und Lager-Aktionen (Wareneingang, Bestandskorrektur, Umbuchung), Tickets (mit Filter und Pagination), Dashboard-Kennzahlen.

Was drin ist

Drei Dinge, die es wirklich ausmachen.

01
🔐

Zweistufige Auth

URL-Token pro Instanz in der Pfad-Struktur (vom Support vergeben, isoliert pro Kunde) plus persönlicher Nutzer-Token im Authorization-Header. Zwei unabhängige Sicherheitsstufen, auch bei Leak des Nutzer-Tokens bleibt die URL-Struktur exklusiv.

02
📦

Artikel mit Wildcard-Suche

Artikel abfragen, anlegen, aktualisieren. Suche mit Wildcard über SKU, Barcode, Text-Attribute, ideal für Live-Autocomplete in externen Systemen.

03
📋

Aufträge

Aufträge lesen, anlegen, Status setzen, Versandbestätigung mit Trackingnummer senden.

Und außerdem

Kleiner in Größe, groß im Alltag.

📊

Bestand mit Aktions-Endpoints

Nicht nur Abfrage: Wareneingang buchen, Bestandskorrektur, Umbuchung zwischen Lagerorten, alles als Endpoint für externe Lager-Systeme oder Scanner-Apps.

🎫

Tickets mit Filter + Pagination

Tickets auflisten mit Filter (Status, Mailbox, zugewiesener User, Suche) und Pagination. Neue Tickets erstellen, Anhänge übermitteln, Aufträge verknüpfen.

📈

Dashboard-Endpoint

Kennzahlen (Umsatz, Auftragszahl, offene Tickets, kritische Bestände) als eigener Endpoint, praktisch für externe Monitoring-Dashboards.

⏱️

Rate-Limiting

Standard-Limits pro Token gegen versehentlichen Missbrauch. Bei Integrationen mit hohem Volumen können individuelle Limits vereinbart werden.

📖

Vollständige Doku im Handbuch

Alle Endpoints, Parameter, Response-Formate und Beispiele im öffentlichen Handbuch, ohne Login einsehbar (nur Ihre Instanz-URL bleibt vertraulich).

Unter der Haube

Details die im Alltag zählen.

Was Sie sich sparen

Wie es ohne scanalot laufen würde.

Manuell

Zeitraub

  • Externe Systeme über CSV-Uploads mit Zeitversatz füttern
  • Bestandsänderungen aus Scanner-Apps per Datei-Sync einspielen
  • Dashboard-Zahlen für externe Reports manuell exportieren
Mit scanalot

Läuft von selbst

  • Fremdsystem spricht direkt mit der REST-API
  • Scanner-App bucht Bestand live via Aktions-Endpoint
  • Externes Dashboard zieht Kennzahlen im Minutentakt
In drei Schritten

So läuft die Einrichtung.

  1. 1

    Zugangsdaten anfordern

    URL-Token wird vom Support je Instanz vergeben. Nutzer-Token generieren Sie selbst im Benutzerprofil.

  2. 2

    Doku lesen

    Endpoints im Handbuch pro Ressource dokumentiert mit Beispiel-Requests und -Responses.

  3. 3

    Integrieren

    REST-Calls mit beiden Tokens aus eigenem System oder Partner-Setup absetzen.

Häufige Fragen

Was Interessenten oft wissen wollen.

Was ist der Vorteil der zweistufigen Authentifizierung?
Sie schützt vor zwei unabhängigen Angriffsvektoren. Selbst wenn ein Nutzer-Token geleakt wird, ist die URL-Struktur mit dem Instanz-Token unbekannt und Zugriff bleibt blockiert. Umgekehrt reicht ein bekannter URL-Pfad ohne gültigen Nutzer-Token nicht aus. Isolation pro Kunde ist damit deutlich stärker als bei reinem Bearer-Token.
Kann ich Bestand über die API buchen, nicht nur abfragen?
Ja. Es gibt Aktions-Endpoints für Wareneingang, Bestandskorrektur und Umbuchung zwischen Lagerorten. Ideal für externe Lager-Systeme, Scanner-Apps oder Fulfillment-Integrationen.
Kann ich Ticket-Listen filtern?
Ja, das Ticket-Auflistungs-Endpoint unterstützt Filter nach Status, Mailbox, zugewiesenem User und Freitext-Suche, plus Pagination für große Listen.
Warum Öffentliche API mit scanalot

Was Sie davon haben.

Zweistufige Auth mit URL-Token
Aktions-Endpoints für Bestand
Ticket-Filter mit Pagination
Dashboard-Kennzahlen im Zugriff
Rate-Limit gegen Missbrauch
Kostenloser Test

30 Tage testen. Ohne Kreditkarte.

Volle Funktion inklusive Öffentliche API. Sie richten scanalot selbst ein oder wir begleiten Sie beim Setup. Kein Verkaufsgespräch.