Die offene REST-API — dokumentiert, mit Scopes und einem eingebauten Tester.
Die REST-API von Nexoro lässt sich direkt im Admin-Center testen, bevor eine einzige Zeile Integrationscode entsteht — mit Bearer-Token-Auth, granularen Scopes für Partner- und Individualintegrationen und Idempotenz-Schlüsseln, die einen wiederholten Schreibvorgang sicher machen.
Testen, ohne eine Zeile Code zu schreiben
Der eingebaute API-Tester im Admin-Center schickt Requests direkt an die REST-API des eigenen Mandanten — Methode und Endpunkt wählen, Query-Parameter ausfüllen, Bearer-Token einfügen und die echte Antwort sehen, bevor die erste Zeile Integrationscode geschrieben wird. Alle Felder sind auf Englisch normiert, auch wenn die CRM-Oberfläche selbst auf Deutsch läuft.
- Methode, Endpunkt und Query-Parameter im Browser zusammenstellen.
- Bearer-Token einfügen und die echte Antwort des eigenen Mandanten sehen.
- Deutsche CRM-Oberfläche, englische API-Feldnamen — konsequent auf beiden Seiten.
Jeder Key sieht nur, wofür er gedacht ist
Ein API-Key trägt Scopes wie contacts:read, orders:write oder documents:send — letzteres bewusst getrennt von documents:write, weil es die einzige Aktion ist, die tatsächlich beim Kunden ankommt. Ein Key lässt sich optional an einen CRM-Benutzer binden: Schreibvorgänge laufen dann mit dessen Rechten und erscheinen im Audit-Log unter seinem Namen, und der Key hört automatisch auf zu funktionieren, sobald der Benutzer deaktiviert wird.
- Granulare Scopes je Ressource, von contacts:read bis documents:send.
- Ein Key kann an einen Benutzer gebunden werden, inklusive Audit-Log unter dessen Namen.
- Ein fehlender Scope liefert 403 und nennt genau, welcher Scope fehlt.

