Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Eine API ohne Programmieren testen: So prüfen Sie den Zugang

Stand 10.10.2026 · 6 Min. Lesezeit

Kurz gesagt

Mit einem Programm zum Testen von Schnittstellen können Sie Anfragen an eine API senden und die Antwort ansehen, ohne zu programmieren. Sie prüfen, ob der Zugang funktioniert und die gewünschten Daten ankommen. Verwenden Sie dafür einen Testzugang mit Leserechten und halten Sie Zugangsschlüssel strikt geheim.

Das Problem

Sie möchten Ihre Kundenverwaltung mit einem anderen Programm verbinden und sollen Aufträge an einen Entwickler oder eine Agentur vergeben. Ihr Software-Hersteller sagt: «Wir haben eine API.» Aber liefert sie wirklich die Daten, die Sie brauchen, etwa Adressen, Rechnungen, Bestellungen? Was, wenn sich nach der Beauftragung herausstellt, dass die Schnittstelle genau das nicht hergibt?

Eine kurze Prüfung vorab kann viel Ärger und Kosten ersparen. Sie müssen dafür nicht programmieren können. Es gibt Testprogramme mit grafischer Oberfläche, in denen Sie eine Adresse und einen Zugangsschlüssel eintragen, auf «Senden» klicken und die Antwort lesen. Das ist ungefähr so, wie wenn Sie in einem Formular etwas abfragen.

Diese Anleitung zeigt Ihnen, wie Sie dabei vorgehen und vor allem, was Sie dabei vermeiden sollten, zum Beispiel den Umgang mit Zugangsschlüsseln. Stand: Oktober 2026; Programme und Oberflächen ändern sich. Im Zweifel ziehen Sie Ihre IT oder die Entwicklerin hinzu.

So lösen Sie es mit KI – Schritt für Schritt

  1. Ziel notieren. Welche Daten brauchen Sie, in welchem Programm, für welchen Zweck? Zum Beispiel: «Alle Kundenadressen mit E-Mail und Telefon».
  1. Dokumentation finden. Suchen Sie auf der Website des Herstellers nach «API», «Entwickler» oder «Schnittstelle». Dort steht, welche Daten angeboten werden und wie man sie abfragt. Siehe Was ist eine API?.
  1. Testzugang beschaffen. Fragen Sie Ihren Hersteller oder Ihre IT nach einem Testzugang (Testumgebung, Sandbox) oder einem Zugang, der nur lesen darf. Verwenden Sie nie einen Zugang mit Schreib- oder Löschrechten für Tests.
  1. Zugangsschlüssel geschützt aufbewahren. Der Schlüssel (API-Key oder Token) ist wie ein Passwort. Geben Sie ihn nie in Chats, E-Mails oder KI-Werkzeuge ein, und speichern Sie ihn nicht in gewöhnlichen Dokumenten. Siehe API-Key sicher verwenden. Den Schlüssel tragen Sie nur selbst im Testprogramm ein.
  1. Testprogramm wählen. Es gibt Programme zum Testen von Schnittstellen mit grafischer Oberfläche. Wählen Sie ein verbreitetes und laden Sie es nur von der Herstellerseite. Fragen Sie Ihre IT, welches erlaubt ist.
  1. Eine einfache Abfrage senden. Wählen Sie in der Dokumentation eine Abfrage zum Lesen, etwa die Liste von Kunden. Tragen Sie Adresse und Schlüssel ein, wie dort beschrieben, und senden Sie.
  1. Antwort lesen. Prüfen Sie den Statuscode (200 steht meist für Erfolg, siehe API-Fehler verstehen) und die zurückgegebenen Daten. Sind die gewünschten Felder dabei? In welchem Format (JSON oder CSV, siehe JSON oder CSV)? Wie viele Datensätze kamen an?
  1. Ergebnis festhalten. Notieren Sie, was funktioniert hat, was fehlt und welche Fragen offen bleiben. Geben Sie das Ergebnis Ihrem Entwickler mit.

Vorlage zum Kopieren

Testprotokoll für Ihre Prüfung (Klammern ersetzen, keine Schlüssel eintragen):

API-Test vom [Datum] durch [Name]
Programm/Hersteller: [Name]   Dokumentation gefunden: [Adresse der Seite]
Zugang: [Testumgebung / Produktivumgebung nur Lesen]  Schlüssel getrennt und geschützt aufbewahrt: [ja/nein]
Testprogramm: [Name]
Abfrage: [z. B. Liste der Kunden]
Statuscode der Antwort: [z. B. 200]
Gewünschte Daten enthalten: [Felder: ja/nein, fehlend: ...]
Datenformat: [JSON/CSV/anderes]
Anzahl Datensätze: [Zahl] – vollständig? [ja/nein/unklar]
Einschränkungen (Anfragelimit, Seitenzahl, Kosten): [laut Dokumentation]
Offene Fragen an den Hersteller: [Liste]
Ergebnis: [geeignet / teilweise / nicht geeignet]

Und ein Prompt, der Ihnen hilft, die Dokumentation zu verstehen. Fügen Sie nur öffentlich zugängliche Textstellen ein, niemals Schlüssel, Kundendaten oder interne Adressen:

Ich möchte prüfen, ob die API eines Programms meinen Bedarf abdeckt. Du erfindest keine Funktionen. Wenn die Dokumentation etwas nicht sagt, schreibst du [NICHT GENANNT].
Mein Bedarf: [z. B. Kundenadressen mit E-Mail und Telefon auslesen]
Auszug aus der öffentlichen Dokumentation: [Text einfügen]
Erkläre in einfachen Worten: 1. Welche Abfrage dafür passt. 2. Welche Angaben ich im Testprogramm eintragen muss (nur die Namen der Felder, keine Werte). 3. Welche Einschränkungen es gibt (Zugang, Anfragelimit, Seiten). 4. Fünf Fragen, die ich dem Hersteller stellen sollte. Deutsch (Schweiz), Sie-Form.

Setzen Sie nur öffentliche Dokumentation ein. Prüfen Sie die Antwort der KI an der Originaldokumentation.

PrüfpunktAntwort bekommen von
Gibt es eine API?Dokumentation, Hersteller
Welche Daten?Dokumentation, Test
Zugang und Rechte?Hersteller, IT
Format?Antwort im Test
Limits und Kosten?Dokumentation, Hersteller

Worauf Sie achten müssen

  • Schlüssel geheim halten. Wer Ihren Schlüssel kennt, kann auf Ihre Daten zugreifen. Veröffentlichen Sie ihn nie und fügen Sie ihn nie in KI-Werkzeuge ein. Siehe API-Schlüssel veröffentlicht.
  • Echte Daten vorsichtig behandeln. Testen Sie wenn möglich mit Testdaten. Echte Kundendaten sind Personendaten und gehören nicht in Chats oder Screenshots.
  • Nur lesen. Sende-, Änderungs- und Löschabfragen können Daten verändern. Verwenden Sie sie in Tests nicht.
  • Anfragelimits beachten. Zu viele Anfragen können Sperren oder Kosten auslösen.
  • Erlaubnis einholen. Fragen Sie vor Tests am Produktivsystem Ihren Hersteller oder Ihre IT.
  • Kein Ersatz für Fachprüfung. Ob die Schnittstelle für Ihr Vorhaben zuverlässig genügt, beurteilt eine Fachperson.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Treuhandbüro in Aarau möchte die Adressen seiner Kunden aus der Buchhaltungssoftware in ein Newsletter-Werkzeug übernehmen. Der Hersteller bestätigt: «Wir haben eine API.» Die Büroleiterin Frau M. will vor der Beauftragung sicher sein.

Mit Hilfe des IT-Betreuers erhält sie einen Lesezugang für die Testumgebung. Den Schlüssel trägt sie selbst im Testprogramm ein. Die Abfrage der Kundenliste liefert 50 Datensätze, aber ohne E-Mail-Adressen. Eine Rückfrage beim Hersteller zeigt: Das Feld ist nur in einer anderen Abfrage enthalten. Frau M. gibt dem Entwickler das Testprotokoll mit. Das Vorhaben kann sauber geplant werden.

So hilft Ihnen Alpasana

Wer tiefer in die Anbindung von Programmen und den Einsatz von KI bei Programmieraufgaben einsteigen möchte, findet im Kurs KI für Developer mit Claude und Codex bei absofort Inhalte zu Codegenerierung, Debugging und Review, mit dem Delegieren von Aufgaben und dem Verifizieren der Ergebnisse. Claude API gehört zu den Kursgegenständen. Der Kurs richtet sich an Personen, die Software entwickeln.

Für die konkrete Umsetzung einer Schnittstelle in Ihrem Betrieb bietet Alpasana KI-Beratung und digitale Transformation mit dem Konzipieren von Schnittstellen, dem Verbinden von Systemen und der Dokumentation der Umsetzung an.

Häufige Fragen

Muss ich dafür programmieren können?

Nein. Mit einem grafischen Testprogramm genügen Adresse, Zugangsschlüssel und das Lesen der Antwort. Bei Unsicherheit helfen Ihre IT oder die Entwicklerin.

Ist das Testen gefährlich?

Nicht, wenn Sie nur lesen, einen Testzugang verwenden und den Schlüssel schützen. Gefährlich wird es mit Schreib- oder Löschzugängen und wenn der Schlüssel weitergegeben wird.

Was, wenn die Antwort einen Fehlercode zeigt?

Das ist häufig, etwa bei falschem Schlüssel oder fehlenden Rechten. Siehe API-Fehler verstehen. Notieren Sie den Code und fragen Sie den Hersteller.

Kann ich die Prüfung der KI überlassen?

Nein. Eine KI kann Dokumentation erklären, aber sie kann Ihre Schnittstelle nicht testen und kennt Ihre Zugänge nicht. Geben Sie ihr keine Schlüssel.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Weiterlesen in der Galaxie