REST API · v1

Eine API.
Unendliche Möglichkeiten.

datamat Webservices verbindet Ihre Anwendung mit Banking, E-Rechnung, Dateikonvertierung und weiteren Diensten – über eine einheitliche, sichere REST-Schnittstelle.

Beispielanfrage
# Kontostand abrufen – in einer Zeile
curl -X GET https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber} \
  -H "Authorization: Bearer <token>" \
  -H "X-DWS-LANGUAGE-ISO631: de"
Antwort
{
  "status": {
    "code": "DWS-100",
    "message": "Die Aktion wurde erfolgreich ausgeführt"
  },
  "data": {
    "saldo": 4250.00,
    "available": 4250.00,
    "currency": "EUR"
  }
}
1 API-Endpunkt
10+ Services
3 Sprachen (DE / EN / FR)
256-Bit AES-Verschlüsselung

Warum datamat Webservices?

Alles, was Ihre Integration braucht

Einheitliche Schnittstelle, professionelle Absicherung und flexible Skalierung – ohne Kompromisse.

⚡

Einfachste Integration

Standard-REST mit JSON. Kein proprietäres SDK erforderlich – jede Sprache, die HTTP spricht, ist kompatibel.

🔐

Sichere Authentifizierung

RSA-signierte Credentials beim Login, danach AES-256-CBC verschlüsselte Bearer-Tokens. Maximale Sicherheit für sensible Daten.

🌍

Mehrsprachige Antworten

Alle Statusmeldungen und Fehlertexte auf Deutsch, Englisch und Französisch – per Header-Parameter wählbar.

📊

Transparentes Billing

Jeder API-Call wird protokolliert. Volle Kostenkontrolle und Verbrauchsübersicht in Echtzeit über den Billing-Endpunkt.

🔄

Multi-Step Operationen

Komplexe Abläufe wie TAN-Authentifizierung werden sauber durch das Continue-Pattern abgebildet – kein Session-Handling nötig.

📈

Skalierbar nach Bedarf

Kontingente frei wählbar: vom Entwickler-Tarif bis zum Enterprise-Volumen. Bezahlen Sie nur, was Sie wirklich nutzen.

Verfügbare Services

Eine API. Viele Dienste.

Verbinden Sie Ihre Anwendung mit verschiedenen Diensten über denselben Endpunkt und dieselbe Authentifizierung. Karte anklicken für Details.

🏦

FinTS Banking

Online-Banking

Kontostand, Transaktionen, SEPA-Überweisungen und Geräteverwaltung direkt über die FinTS-Schnittstelle. Unterstützt ChipTAN, QR-TAN und Decoupled-Verfahren.

  • GET /fints/balance — Kontostand
  • GET /fints/transaction — Buchungen
  • GET /fints/account — Kontodaten
  • POST /fints/transfer — Überweisung
  • POST /fints/register — Gerät registrieren
  • GET /fints/bankinfo — Bankdaten
Details anzeigen ↻
🏦

FinTS Banking

FinTS (Financial Transaction Services, ehemals HBCI) ist der offizielle deutsche Standard für sicheres Online-Banking, geprüft durch den ZKA.

Unterstützte TAN-Verfahren

  • ChipTAN Optisch — Flickercode via Generator
  • ChipTAN QR — QR-Code scannen
  • Decoupled / Push-TAN — Bestätigung per App
🔒

Bankzugangsdaten und Kontodaten werden ausschließlich zur Laufzeit übertragen und verarbeitet. Es erfolgt keine Speicherung auf unseren Servern.

Zurückdrehen ↺
🧾

ZUGFeRD / E-Rechnung

E-Invoicing

Erstellen und lesen Sie ZUGFeRD-konforme E-Rechnungen. Extraktion von Rechnungsdaten aus bestehenden PDFs und Zusammenführung von PDF + XML.

  • POST /zugferd/extract — Daten extrahieren
  • POST /zugferd/combine — PDF + XML zusammenführen
Details anzeigen ↻
🧾

ZUGFeRD / E-Rechnung

ZUGFeRD kombiniert ein menschenlesbares PDF mit einer maschinell auswertbaren XML (Factur-X / EN 16931) — die hybride E-Rechnung.

Extraktion /zugferd/extract

Liest Rechnungsnummer, Positionen, Beträge und Steuern direkt aus einem ZUGFeRD-konformen PDF.

Kombination /zugferd/combine

Führt Standard-PDF und ZUGFeRD-XML zu einem normkonformen Hybrid-Dokument zusammen. Konform mit §14 UStG und EU-Richtlinie 2014/55/EU.

🔒

Dokumente werden nicht gespeichert — ausschließlich zur Laufzeit im Arbeitsspeicher verarbeitet.

Zurückdrehen ↺
📄

Factur-X Validierung

Validierung

Validieren Sie Factur-X und ZUGFeRD-Dokumente auf Normkonformität. Sofortiges Feedback zu Struktur und Inhalt.

  • POST /factur/validator — Dokument validieren
Details anzeigen ↻
📄

Factur-X Validierung

Factur-X ist der europäische Standard für hybride E-Rechnungen (DE: ZUGFeRD, FR: Factur-X), basierend auf EU-Norm EN 16931.

Geprüfte Profile

  • MINIMUM — Basisdaten
  • BASIC WL — Ohne Positionsebene
  • BASIC / EN 16931 — Vollständig
  • EXTENDED — Erweitertes Profil

Das Validierungsergebnis enthält konkrete Fehlerposition, Regelreferenz und Beschreibung für schnelle Korrektur.

🔒

Dokumente werden nicht gespeichert. Verarbeitung ausschließlich im Arbeitsspeicher.

Zurückdrehen ↺
🛠️

Tool Services

Utilities

Hilfs-Endpunkte für Dateikonvertierungen und weitere Utilities – direkt nutzbar aus Ihrer Anwendungslogik.

  • POST /tool/convert — Datei konvertieren
Details anzeigen ↻
🛠️

Tool Services

Generische Verarbeitungs-Utilities für häufige Dateioperationen, direkt über die REST API nutzbar — ohne externen Upload-Dienst.

Konvertierung /tool/convert

Dateien werden base64-kodiert übergeben. Das konvertierte Ergebnis kommt direkt in der Antwort zurück — kein Upload, kein Download-Link.

🔒

Alle Dateien werden ausschließlich im Arbeitsspeicher verarbeitet. Kein Schreibzugriff auf Festplatten oder Datenbanken.

Zurückdrehen ↺
🔑

Auth & Sessions

Authentifizierung

Session-Management mit verschlüsselten Bearer-Tokens. Login, Logout und Session-Verlängerung in Sekunden implementiert.

  • POST /auth — Login / Token erhalten
  • GET /auth — Session prüfen
  • DELETE /auth — Logout
Details anzeigen ↻
🔑

Auth & Sessions

Das Authentifizierungssystem ist vollständig zustandslos (stateless). Bearer-Tokens enthalten alle nötigen Informationen verschlüsselt.

Token-Inhalt (AES-256-CBC)

  • eut — Ablaufzeitpunkt
  • dcu — Kunden-UUID
  • aut — Alive-Zeitstempel
  • stu — Session-UUID

Login via RSA-SHA512-signiertem Client-Secret schützt vor Man-in-the-Middle-Angriffen. Token läuft automatisch ab; Verlängerung via GET /auth.

Zurückdrehen ↺
🚀

Weitere Services

Demnächst

Die API wächst stetig. Neue Dienste werden nahtlos unter demselben Endpunkt verfügbar – Ihre Integration bleibt unverändert.

Mehr erfahren ↻
🚀

In Entwicklung

Geplante Erweiterungen

  • Weitere Dokumentenformate
  • Erweiterte Konvertierungs-Services
  • Branchenspezifische Integrationen

Haben Sie einen konkreten Bedarf? Wir entwickeln gezielt nach Kundenanforderungen — sprechen Sie uns an.

Anfrage stellen
Zurückdrehen ↺
🔒

Alle über die API übermittelten Daten werden ausschließlich zur Laufzeit verarbeitet und nicht persistiert. Es erfolgt kein Schreibzugriff auf Festplatten oder Datenbanken — Datenschutz by Design.

Schnellstart

In Minuten integriert

Standard-HTTP, JSON-Responses, aussagekräftige Statuscodes. Keine externen SDKs. Kein Lock-in.

01

Token anfordern

Senden Sie Ihre Zugangsdaten mit RSA-signiertem Client-Secret an /api/v1/auth und erhalten Sie einen verschlüsselten Bearer-Token.

POST /api/v1/auth
{
  "username": "ihre@email.de",
  "password": "IhrPasswort",
  "clientSecret": "<RSA-signiert>"
}
02

API aufrufen

Übergeben Sie den Token im Authorization-Header. Alle weiteren Parameter kommen per JSON-Body oder Query-String.

GET /api/v1/fints/balance
curl -X GET \
  https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber} \
  -H "Authorization: Bearer <token>" \
  -H "X-DWS-LANGUAGE-ISO631: de" \
  -H "Content-Type: application/json" \
  -d '{"iban":"DE89370400440532013000"}'
03

Antwort verarbeiten

Jede Antwort folgt demselben Schema: status, data und optional continue für mehrstufige Operationen.

Response 200 OK
{
  "status": {
    "code": "DWS-100",
    "message": "Die Aktion wurde erfolgreich ausgeführt",
    "engine": "fints#balance"
  },
  "data": { /* Service-spezifische Daten */ },
  "continue": {}
}

Codebeispiele in Ihrer Sprache:

PHP – Bearer Token + Balance
// datamat Webservices – PHP Beispiel
$token = 'ihr-bearer-token';
$ch = curl_init('https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}');
curl_setopt_array($ch, [
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_HTTPHEADER => [
        "Authorization: Bearer $token",
        'X-DWS-LANGUAGE-ISO631: de',
        'Content-Type: application/json',
    ],
    CURLOPT_POSTFIELDS => json_encode(['iban' => 'DE89370400440532013000']),
]);
$response = json_decode(curl_exec($ch), true);
echo $response['data']['saldo']; // 4250.00
Python – Bearer Token + Balance
# datamat Webservices – Python Beispiel
import requests

token = 'ihr-bearer-token'
r = requests.get(
    'https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}',
    headers={
        'Authorization': f'Bearer {token}',
        'X-DWS-LANGUAGE-ISO631': 'de',
    },
    json={'iban': 'DE89370400440532013000'}
)
data = r.json()
print(data['data']['saldo'])  # 4250.00
JavaScript – Bearer Token + Balance
// datamat Webservices – JavaScript Beispiel
const token = 'ihr-bearer-token';
const res = await fetch(
  'https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}',
  {
    method: 'GET',
    headers: {
      'Authorization': `Bearer ${token}`,
      'X-DWS-LANGUAGE-ISO631': 'de',
      'Content-Type': 'application/json',
    },
    body: JSON.stringify({ iban: 'DE89370400440532013000' }),
  }
);
const { data } = await res.json();
console.log(data.saldo); // 4250.00
C# – Bearer Token + Balance
// datamat Webservices – C# Beispiel
var client = new HttpClient();
client.DefaultRequestHeaders.Authorization =
    new AuthenticationHeaderValue("Bearer", "ihr-bearer-token");
client.DefaultRequestHeaders.Add("X-DWS-LANGUAGE-ISO631", "de");

var payload = new StringContent(
    JsonSerializer.Serialize(new { iban = "DE89370400440532013000" }),
    Encoding.UTF8, "application/json");

var response = await client.GetAsync(
    "https://webservice.datamat-software.de/api/v1/fints/{bankcode}/balance/{accountnumber}");
var json = await response.Content.ReadAsStringAsync();

Kontingente & Preise

Flexibel. Transparent. Skalierbar.

Berechnen Sie Ihren monatlichen Preis direkt – keine Überraschungen. 5 € Grundgebühr, Kontingent frei wählbar von 1.000 bis 250.000 Calls.

Calls
1.000 10.000 50.000 250.000
Grundgebühr 5,00 €
Kontingent-Preis —
Gesamt
— € / Monat
≈ — ct / Call
ℹ️

Calls über Ihr gebuchtes Kontingent werden mit 0,50 ct pro Call separat abgerechnet. Ihr Kontingent ist monatlich frei anpassbar – ohne Kündigung, ohne Wartezeit.

Staffelpreise im Überblick
Kontingent (Calls/Monat) Grundgebühr Kontingent-Preis Gesamt Preis / Call

In jedem Kontingent enthalten

✓ Alle API-Services
✓ Billing-Dashboard
✓ DE / EN / FR Antwortsprache
✓ Bearer-Token Authentifizierung
✓ Kontingent jederzeit anpassbar
✓ Kein Lock-in, keine Mindestlaufzeit
Jetzt Zugang anfragen

Sicherheit

Gebaut für sensible Daten

Banking-Daten erfordern höchste Sicherheitsstandards. datamat Webservices wurde von Grund auf mit Sicherheit als Priorität entwickelt.

🔒

AES-256-CBC Tokenverschlüsselung

Session-Tokens werden mit AES-256-CBC verschlüsselt und enthalten Ablaufzeit, Kunden-UUID und Session-ID.

✍️

RSA-SHA512 Signatur

Der Login-Prozess nutzt RSA-SHA512-signierte Client-Secrets für maximale Authentizität.

🛡️

FinTS ZKA-zertifiziert

Die Banking-Integration erfolgt über das offizielle FinTS-Protokoll mit ZKA-Registrierungsnummer.

📋

Vollständiges Audit-Log

Jeder API-Call wird protokolliert. Vollständige Nachvollziehbarkeit für Compliance-Anforderungen.

🚫

Keine Datenspeicherung

Gesendete Nutzdaten (Dokumente, Bankdaten, Dateien) werden ausschließlich zur Laufzeit im Arbeitsspeicher verarbeitet und nicht persistiert. Zero Data Retention by Design.

256 AES
RSA-SHA512
FinTS
Bearer Token
Audit Log

Bereit loszulegen?

Kontaktieren Sie uns für Ihren Zugang. Wir richten Ihr Konto ein und begleiten Sie bei der ersten Integration.

Oder direkt testen: GET https://webservice.datamat-software.de/api/v1/status