API-Integration — Nepal

API-Integration aus Nepalgebaut für den Fehlerfall

Aus Kathmandu verbindet Soft Himalaya Zahlungsanbieter, CRMs, ERPs, Versanddienstleister und individuelle APIs für Unternehmen in Nepal, Großbritannien, Australien, den USA und Kanada.

  • Feldzuordnung und Datenhoheit werden zuerst vereinbart
  • Wiederholungen, Dubletten und Timeouts bewusst behandelt
  • Logging und Alarme, damit Fehler früh sichtbar werden
So planen wir
Entwickler arbeitet am Laptop an einer Integration

Engineering für echte Systeme

Feldhoheit, Zugangsdaten, Wiederholungen und Alarme werden entworfen, bevor Daten zwischen Systemen fließen.

Foto eines Arbeitsplatzes für Integrationsentwicklung.
Erst der Vertrag
Endpunkte, Felder und Fehlerformate werden vereinbart und dokumentiert, bevor eine Seite dagegen programmiert.
Sicher wiederholbar
Schreibvorgänge sind idempotent, sodass ein wiederholter Aufruf nach einem Timeout keine doppelte Bestellung oder Zahlung erzeugt.
Fehler sind sichtbar
Integrationen protokollieren und alarmieren, wenn ein Drittanbieter ausfällt, statt still zu scheitern und Datensätze zu verlieren.
Zugangsdaten sauber behandelt
Schlüssel liegen in der Umgebung oder einem Secret Store, nie im Repository, und sind auf das beschränkt, was die Integration braucht.

Was wir integrieren

Die Systeme verbinden, die Sie bereits betreiben

Die meiste Integrationsarbeit ist nicht exotisch. Es geht darum, zwei Systeme darauf zu einigen, was ein Kunde, eine Bestellung oder eine Rechnung ist, und die Fälle zu behandeln, in denen eines davon nicht erreichbar ist.

Zahlungsanbieter

eSewa, Khalti, Stripe, PayPal und Bank-Gateways, einschließlich Callbacks, Verifizierung und Erstattungen.

CRM und Vertriebswerkzeuge

Kontakte, Deals und Aktivitäten synchron zwischen Website, Formularen und dem CRM Ihres Teams.

ERP und Buchhaltung

Rechnungen, Bestände und Buchungssätze im Austausch mit dem führenden Buchhaltungs- oder ERP-System.

Logistik und Versand

Sendungsbuchung, Etikettenerstellung, Tarifabfragen und Sendungsstatus zurück in Ihre eigene Oberfläche.

SMS, E-Mail und Benachrichtigungen

Transaktionsnachrichten über Anbieter, mit ausdrücklich behandeltem Zustellstatus und Wiederholungsverhalten.

Marktplatz- und Kanalabgleich

Katalog, Bestand und Bestellungen synchron zwischen Ihrer Plattform und den Marktplätzen, auf denen Sie verkaufen.

Individuelle REST- und GraphQL-APIs

APIs für Ihre eigenen Produkte oder Partner, mit Versionierung, Authentifizierung und Dokumentation.

Webhooks und Event-Verarbeitung

Eingehende Events werden empfangen, geprüft, eingereiht und verarbeitet, damit eine Lastspitze keine Datensätze verschluckt.

Brücken zu Altsystemen und Datenbanken

Ältere Systeme werden über eine definierte Schnittstelle zugänglich gemacht, statt direkten Datenbankzugriff zu erlauben.

Warum das zählt

Die Kosten stecken im Fehlerfall

Zwei Systeme an einem guten Tag zu verbinden ist einfach. Bezahlen lohnt sich für das, was passiert, wenn ein Anbieter in ein Timeout läuft, ein Feld ändert, Sie drosselt oder dasselbe Event zweimal schickt.

  • Manuelles Abtippen ist teuer

    Wenn Mitarbeitende Bestellungen zwischen Systemen übertragen, ist das langsam und erzeugt Abweichungen, die erst Wochen später beim Abgleich auffallen.

  • Drittanbieter fallen aus

    Anbieter haben Störungen und Wartungsfenster. Warteschlangen, Wiederholungen und ein klares Ausweichverhalten halten Ihre Seite am Laufen, während sich die andere erholt.

  • Dubletten sind der übliche Fehler

    Ein Timeout heißt nicht, dass der Aufruf gescheitert ist. Ohne Idempotenzschlüssel und Abgleich wird aus einer Wiederholung eine zweite Abbuchung oder ein zweiter Versand.

  • APIs ändern sich

    Felder werden abgekündigt, Versionen eingestellt. Integrationen brauchen Überwachung und eine verantwortliche Person, nicht einen einmaligen Bau und Hoffnung.

So arbeiten wir

Abbilden, bauen, dann absichtlich kaputt machen

Die Dauer hängt von der Qualität der Anbieterdokumentation ab, von der Verfügbarkeit einer Sandbox und davon, wie schnell Zugangsdaten und Freigaben kommen — oft der langsamste Teil der Arbeit.

  1. 01

    Analyse und Dokumentationsprüfung

    Wir lesen die API-Dokumentation des Anbieters, prüfen, was Ihr Tarif tatsächlich erlaubt, und ermitteln Rate Limits, Sandboxes und Freigabeschritte.

  2. 02

    Datenzuordnung und Vertrag

    Felder werden zwischen den Systemen zugeordnet, die führende Quelle je Datensatz wird festgelegt und die Schnittstelle vor der Umsetzung dokumentiert.

  3. 03

    Umsetzung in der Sandbox

    Die Integration entsteht gegen die Testumgebung des Anbieters, wobei Zugangsdaten von Anfang an außerhalb des Codes bleiben.

  4. 04

    Fehler- und Wiederholungsdesign

    Timeouts, Teilausfälle, doppelte Events und Rate Limits werden bewusst behandelt, mit Idempotenz überall dort, wo Datensätze entstehen.

  5. 05

    Die Fehlerpfade testen

    Wir testen die unschönen Fälle ebenso wie den Normalfall: Anbieter nicht erreichbar, fehlerhafte Antwort, wiederholter Webhook, abgelaufene Zugangsdaten.

  6. 06

    Deployment und Überwachung

    Die Integration geht mit Logging, Alarmierung und dokumentiertem Runbook live, damit Sie einen Ausfall bemerken, bevor es ein Kunde tut.

Integrationsplanung

Vier Entscheidungen, die jede Integration braucht

Statt erfundener Dashboards verarbeiteter Anfragen zeigen wir die Entscheidungen, die bestimmen, ob eine Integration zuverlässig läuft oder zum wiederkehrenden Support-Ticket wird.

Authentifizierungsmodell

API-Schlüssel, OAuth oder signierte Anfragen — dazu, wie Zugangsdaten rotiert werden und wer sie verwahrt.

Datenzuordnung

Welches System welches Feld führt, wie Datensätze abgeglichen werden und was passiert, wenn beide Seiten denselben Datensatz ändern.

Verhalten im Fehlerfall

Wiederholungsstrategie, Backoff, Dead-Letter-Behandlung und was Nutzer sehen, solange ein Anbieter nicht erreichbar ist.

Überwachung und Alarme

Was protokolliert wird, was einen Alarm auslöst und wer handeln soll, wenn eine Integration stoppt.

Zugangsdaten und Anbieterkonten werden auf den Namen Ihres Unternehmens registriert, damit der Zugang nicht von uns abhängt.

Werkzeuge

Womit wir bauen

Die Technik richtet sich nach den zu verbindenden Systemen und danach, was Ihr Team später pflegen kann.

  • Node.js und TypeScript

    Integrationsdienste, Webhooks und API-Schichten

  • Laravel und PHP

    Integrationen in bestehenden PHP-Anwendungen

  • Python

    Datenintensive Abgleiche und geplante Jobs

  • REST und GraphQL

    Schnittstellendesign, Versionierung und Dokumentation

  • Queues und Worker

    Wiederholungen, Backoff und Lastspitzen

  • PostgreSQL und Redis

    Datenhaltung, Idempotenzschlüssel und Caching

Sicherheit und Zuverlässigkeit

Praktiken, keine Garantien

Keine Integration ist unknackbar, und jede Agentur, die Sicherheit garantiert, verspricht zu viel. Zusagen können wir einen Satz konsequent angewandter Praktiken und eine klare Darstellung dessen, was eine Integration mit Ihren Daten tut.

  • Umgang mit Zugangsdaten

    Schlüssel liegen in Umgebungsvariablen oder einem Secret Store, nie im Repository, und sind auf das Minimum beschränkt, das die Integration braucht.

  • Transport und Verifizierung

    Aufrufe laufen über TLS, und eingehende Webhooks werden abgewiesen, wenn ihre Signatur sich nicht gegen das Secret des Anbieters prüfen lässt.

  • Rate Limits und Backoff

    Anfragen halten die veröffentlichten Limits des Anbieters ein, mit exponentiellem Backoff und Warteschlangen statt Dauerfeuer auf einen scheiternden Endpunkt.

  • Disziplin bei Daten und Logs

    Personen- und Zahlungsdaten werden nur protokolliert, wo es nötig ist, sonst geschwärzt, und so lange aufbewahrt, wie Sie es festlegen.

Projektschätzungen

Erst der Umfang, dann der Preis

Die Kosten hängen von der Qualität der Anbieter-API ab, von der Zahl der beteiligten Systeme, davon, ob es eine Sandbox gibt, und davon, wie viel Abgleichslogik nötig ist. Vor dem Angebot prüfen wir die Dokumentation.

Einzelne Integration

Ein Anbieter, angebunden an ein System — ein Zahlungsanbieter, ein Versanddienstleister oder ein Nachrichtendienst.

  • Prüfung der Dokumentation
  • Umsetzung in der Sandbox
  • Fehler- und Wiederholungsbehandlung
  • Deployment und Übergabe

Abgleich mehrerer Systeme

Zwei oder mehr Systeme, die übereinstimmend gehalten werden, mit Regeln zur Datenhoheit und Abgleich untereinander.

  • Zuordnung von Feldern und Hoheit
  • Geplanter und ereignisgesteuerter Abgleich
  • Behandlung von Dubletten und Konflikten
  • Überwachung und Alarmierung

Individuelle API-Plattform

Eine API, die Sie Partnern oder Ihren eigenen Anwendungen bereitstellen, mit Versionierung und Dokumentation.

  • Schnittstellendesign
  • Authentifizierung und Rate Limits
  • Veröffentlichte Dokumentation
  • Support- und Versionsplan

Fragen

Häufige Fragen

Häufige Fragen zu Anbietern, Zeitplänen, dem Umgang mit Fehlern und dazu, wie Integrationsarbeit kalkuliert wird.

Dabei werden zwei Systeme so verbunden, dass sie Daten austauschen, ohne dass jemand sie erneut eintippen muss – etwa eine Website mit einem CRM, ein Shop mit einem Versanddienstleister oder eine Anwendung mit einem Zahlungs-Gateway. Die meiste Arbeit besteht darin, festzulegen, welches System für welchen Datensatz maßgeblich ist und was passiert, wenn eines davon nicht verfügbar ist.

Zusammenarbeit

Eine klare Zusammenarbeit bei Integrationen

Wir veröffentlichen keine anonymen Kundenzitate, keine Verfügbarkeitsquoten und keine Grafiken zu Anfragevolumen, die sich nicht prüfen lassen. Stattdessen nennen wir die Maßstäbe, an die wir uns halten.

Dokumentierte Schnittstellen

Felder, Endpunkte, Fehlercodes und Wiederholungsverhalten werden aufgeschrieben und übergeben, statt im Kopf eines einzelnen Entwicklers zu bleiben.

Zugangsdaten bleiben Ihre

Anbieterkonten werden auf den Namen Ihres Unternehmens eröffnet, unser Zugang ist begrenzt und jederzeit entziehbar.

Fehlerfälle getestet

Wir zeigen, was passiert, wenn ein Anbieter ausfällt oder einen Fehler liefert — nicht nur, dass der Normalfall funktioniert.

Eine Übergabe, die Sie pflegen können

Quellcode, Umgebungskonfiguration und ein Runbook für häufige Fehler gehen an die Person, die das System als Nächstes betreut.

Projekt starten

Sagen Sie uns, welche Systememiteinander sprechen müssen

Schicken Sie uns die beteiligten Systeme, Links zur API-Dokumentation des Anbieters, falls vorhanden, und was derzeit von Hand passiert. Sie erhalten Rückfragen, einen Vorschlag zum Umfang und eine Schätzung.

Damit öffnet sich Ihr E-Mail-Programm mit den ausgefüllten Angaben. Bitte keine sensiblen Informationen angeben.