datamat Webservices verbindet Ihre Anwendung mit Banking, E-Rechnung, Dateikonvertierung und weiteren Diensten – über eine einheitliche, sichere REST-Schnittstelle.
# Kontostand abrufen – in einer Zeile
curl -X GET https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber} \
-H "Authorization: Bearer <token>" \
-H "X-DWS-LANGUAGE-ISO631: de"
{
"status": {
"code": "DWS-100",
"message": "Die Aktion wurde erfolgreich ausgeführt"
},
"data": {
"saldo": 4250.00,
"available": 4250.00,
"currency": "EUR"
}
}
Warum datamat Webservices?
Einheitliche Schnittstelle, professionelle Absicherung und flexible Skalierung – ohne Kompromisse.
Standard-REST mit JSON. Kein proprietäres SDK erforderlich – jede Sprache, die HTTP spricht, ist kompatibel.
RSA-signierte Credentials beim Login, danach AES-256-CBC verschlüsselte Bearer-Tokens. Maximale Sicherheit für sensible Daten.
Alle Statusmeldungen und Fehlertexte auf Deutsch, Englisch und Französisch – per Header-Parameter wählbar.
Jeder API-Call wird protokolliert. Volle Kostenkontrolle und Verbrauchsübersicht in Echtzeit über den Billing-Endpunkt.
Komplexe Abläufe wie TAN-Authentifizierung werden sauber durch das Continue-Pattern abgebildet – kein Session-Handling nötig.
Kontingente frei wählbar: vom Entwickler-Tarif bis zum Enterprise-Volumen. Bezahlen Sie nur, was Sie wirklich nutzen.
Verfügbare Services
Verbinden Sie Ihre Anwendung mit verschiedenen Diensten über denselben Endpunkt und dieselbe Authentifizierung. Karte anklicken für Details.
Kontostand, Transaktionen, SEPA-Überweisungen und Geräteverwaltung direkt über die FinTS-Schnittstelle. Unterstützt ChipTAN, QR-TAN und Decoupled-Verfahren.
GET /fints/balance — KontostandGET /fints/transaction — BuchungenGET /fints/account — KontodatenPOST /fints/transfer — ÜberweisungPOST /fints/register — Gerät registrierenGET /fints/bankinfo — BankdatenFinTS (Financial Transaction Services, ehemals HBCI) ist der offizielle deutsche Standard für sicheres Online-Banking, geprüft durch den ZKA.
Bankzugangsdaten und Kontodaten werden ausschließlich zur Laufzeit übertragen und verarbeitet. Es erfolgt keine Speicherung auf unseren Servern.
Erstellen und lesen Sie ZUGFeRD-konforme E-Rechnungen. Extraktion von Rechnungsdaten aus bestehenden PDFs und Zusammenführung von PDF + XML.
POST /zugferd/extract — Daten extrahierenPOST /zugferd/combine — PDF + XML zusammenführenZUGFeRD kombiniert ein menschenlesbares PDF mit einer maschinell auswertbaren XML (Factur-X / EN 16931) — die hybride E-Rechnung.
/zugferd/extractLiest Rechnungsnummer, Positionen, Beträge und Steuern direkt aus einem ZUGFeRD-konformen PDF.
/zugferd/combineFührt Standard-PDF und ZUGFeRD-XML zu einem normkonformen Hybrid-Dokument zusammen. Konform mit §14 UStG und EU-Richtlinie 2014/55/EU.
Dokumente werden nicht gespeichert — ausschließlich zur Laufzeit im Arbeitsspeicher verarbeitet.
Validieren Sie Factur-X und ZUGFeRD-Dokumente auf Normkonformität. Sofortiges Feedback zu Struktur und Inhalt.
POST /factur/validator — Dokument validierenFactur-X ist der europäische Standard für hybride E-Rechnungen (DE: ZUGFeRD, FR: Factur-X), basierend auf EU-Norm EN 16931.
Das Validierungsergebnis enthält konkrete Fehlerposition, Regelreferenz und Beschreibung für schnelle Korrektur.
Dokumente werden nicht gespeichert. Verarbeitung ausschließlich im Arbeitsspeicher.
Hilfs-Endpunkte für Dateikonvertierungen und weitere Utilities – direkt nutzbar aus Ihrer Anwendungslogik.
POST /tool/convert — Datei konvertierenGenerische Verarbeitungs-Utilities für häufige Dateioperationen, direkt über die REST API nutzbar — ohne externen Upload-Dienst.
/tool/convertDateien werden base64-kodiert übergeben. Das konvertierte Ergebnis kommt direkt in der Antwort zurück — kein Upload, kein Download-Link.
Alle Dateien werden ausschließlich im Arbeitsspeicher verarbeitet. Kein Schreibzugriff auf Festplatten oder Datenbanken.
Session-Management mit verschlüsselten Bearer-Tokens. Login, Logout und Session-Verlängerung in Sekunden implementiert.
POST /auth — Login / Token erhaltenGET /auth — Session prüfenDELETE /auth — LogoutDas Authentifizierungssystem ist vollständig zustandslos (stateless). Bearer-Tokens enthalten alle nötigen Informationen verschlüsselt.
eut — Ablaufzeitpunktdcu — Kunden-UUIDaut — Alive-Zeitstempelstu — Session-UUIDLogin via RSA-SHA512-signiertem Client-Secret schützt vor Man-in-the-Middle-Angriffen. Token läuft automatisch ab; Verlängerung via GET /auth.
Die API wächst stetig. Neue Dienste werden nahtlos unter demselben Endpunkt verfügbar – Ihre Integration bleibt unverändert.
Haben Sie einen konkreten Bedarf? Wir entwickeln gezielt nach Kundenanforderungen — sprechen Sie uns an.
Alle über die API übermittelten Daten werden ausschließlich zur Laufzeit verarbeitet und nicht persistiert. Es erfolgt kein Schreibzugriff auf Festplatten oder Datenbanken — Datenschutz by Design.
Schnellstart
Standard-HTTP, JSON-Responses, aussagekräftige Statuscodes. Keine externen SDKs. Kein Lock-in.
Senden Sie Ihre Zugangsdaten mit RSA-signiertem Client-Secret an /api/v1/auth und erhalten Sie einen verschlüsselten Bearer-Token.
{
"username": "ihre@email.de",
"password": "IhrPasswort",
"clientSecret": "<RSA-signiert>"
}
Übergeben Sie den Token im Authorization-Header. Alle weiteren Parameter kommen per JSON-Body oder Query-String.
curl -X GET \
https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber} \
-H "Authorization: Bearer <token>" \
-H "X-DWS-LANGUAGE-ISO631: de" \
-H "Content-Type: application/json" \
-d '{"iban":"DE89370400440532013000"}'
Jede Antwort folgt demselben Schema: status, data und optional continue für mehrstufige Operationen.
{
"status": {
"code": "DWS-100",
"message": "Die Aktion wurde erfolgreich ausgeführt",
"engine": "fints#balance"
},
"data": { /* Service-spezifische Daten */ },
"continue": {}
}
Codebeispiele in Ihrer Sprache:
// datamat Webservices – PHP Beispiel
$token = 'ihr-bearer-token';
$ch = curl_init('https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}');
curl_setopt_array($ch, [
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => [
"Authorization: Bearer $token",
'X-DWS-LANGUAGE-ISO631: de',
'Content-Type: application/json',
],
CURLOPT_POSTFIELDS => json_encode(['iban' => 'DE89370400440532013000']),
]);
$response = json_decode(curl_exec($ch), true);
echo $response['data']['saldo']; // 4250.00
# datamat Webservices – Python Beispiel
import requests
token = 'ihr-bearer-token'
r = requests.get(
'https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}',
headers={
'Authorization': f'Bearer {token}',
'X-DWS-LANGUAGE-ISO631': 'de',
},
json={'iban': 'DE89370400440532013000'}
)
data = r.json()
print(data['data']['saldo']) # 4250.00
// datamat Webservices – JavaScript Beispiel
const token = 'ihr-bearer-token';
const res = await fetch(
'https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}',
{
method: 'GET',
headers: {
'Authorization': `Bearer ${token}`,
'X-DWS-LANGUAGE-ISO631': 'de',
'Content-Type': 'application/json',
},
body: JSON.stringify({ iban: 'DE89370400440532013000' }),
}
);
const { data } = await res.json();
console.log(data.saldo); // 4250.00
// datamat Webservices – C# Beispiel
var client = new HttpClient();
client.DefaultRequestHeaders.Authorization =
new AuthenticationHeaderValue("Bearer", "ihr-bearer-token");
client.DefaultRequestHeaders.Add("X-DWS-LANGUAGE-ISO631", "de");
var payload = new StringContent(
JsonSerializer.Serialize(new { iban = "DE89370400440532013000" }),
Encoding.UTF8, "application/json");
var response = await client.GetAsync(
"https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}");
var json = await response.Content.ReadAsStringAsync();
Kontingente & Preise
Berechnen Sie Ihren monatlichen Preis direkt – keine Überraschungen. 5 € Grundgebühr, Kontingent frei wählbar von 1.000 bis 250.000 Calls.
Calls über Ihr gebuchtes Kontingent werden mit 0,50 ct pro Call separat abgerechnet. Ihr Kontingent ist monatlich frei anpassbar – ohne Kündigung, ohne Wartezeit.
| Kontingent (Calls/Monat) | Grundgebühr | Kontingent-Preis | Gesamt | Preis / Call |
|---|
In jedem Kontingent enthalten
Sicherheit
Banking-Daten erfordern höchste Sicherheitsstandards. datamat Webservices wurde von Grund auf mit Sicherheit als Priorität entwickelt.
Session-Tokens werden mit AES-256-CBC verschlüsselt und enthalten Ablaufzeit, Kunden-UUID und Session-ID.
Der Login-Prozess nutzt RSA-SHA512-signierte Client-Secrets für maximale Authentizität.
Die Banking-Integration erfolgt über das offizielle FinTS-Protokoll mit ZKA-Registrierungsnummer.
Jeder API-Call wird protokolliert. Vollständige Nachvollziehbarkeit für Compliance-Anforderungen.
Gesendete Nutzdaten (Dokumente, Bankdaten, Dateien) werden ausschließlich zur Laufzeit im Arbeitsspeicher verarbeitet und nicht persistiert. Zero Data Retention by Design.
Kontaktieren Sie uns für Ihren Zugang. Wir richten Ihr Konto ein und begleiten Sie bei der ersten Integration.
Oder direkt testen: GET https://webservice.datamat-software.de/api/v1/status