Verbinde alles mit Exolynk.
Eine dokumentierte, per Token gesicherte REST API für deine Datensätze, Dateien, Abfragen und eigene Endpoints. Standardbasiert: OpenAPI 3.0.3, JSON über HTTPS.
In drei Schritten startklar.
Token erstellen, ersten Request senden und die vollständige OpenAPI-Beschreibung erkunden.
1. Token erstellen
Öffne in der Exolynk-Oberfläche Profil > Sicherheit > API-Tokens und erstelle einen Token. Das Secret (exo_pat_…) wird nur einmal angezeigt — Exolynk speichert lediglich einen Hash.
2. API aufrufen
Sende den Token als Bearer-Token an /api auf deinem Exolynk-Host — zum Beispiel GET /api/model, um die Modelle deiner Umgebung aufzulisten.
3. Erkunden
Das OpenAPI-Dokument beschreibt jede Operation und jedes Schema. Importiere es in Postman, Insomnia oder einen beliebigen OpenAPI-basierten Client-Generator.
Sieh selbst, wie es funktioniert.
Reines HTTP, JSON rein und raus. Ersetze die Platzhalter durch deinen Host, deinen Token und deine Bezeichner.
curl -s https://<your-exolynk-host>/api/model \
-H "Authorization: Bearer exo_pat_XXXXXXXX"curl -s -X POST https://<your-exolynk-host>/api/record \
-H "Authorization: Bearer exo_pat_XXXXXXXX" \
-H "Content-Type: application/json" \
-d '{"model": "<model-uuid>"}'SELECT * FROM * LIMIT 10;
SELECT ident, name, created_at FROM invoice WHERE name like '%2026%';
SELECT sum_currency(price, "CHF") FROM car;Exportiere jede Abfrage als CSV, zum Beispiel für BI-Tools und Tabellenkalkulationen:
curl -s -G https://<your-exolynk-host>/api/service/sql/csv \
-H "Authorization: Bearer exo_pat_XXXXXXXX" \
--data-urlencode "query=SELECT ident, name FROM * LIMIT 100;"curl -s -X POST https://<your-exolynk-host>/api/file \
-H "Authorization: Bearer exo_pat_XXXXXXXX" \
-F "files=@contract.pdf;type=application/pdf"Ein Custom Endpoint ist ein Skript auf der Plattform (Rune). Dieses minimale Beispiel gibt ein Feld aus dem Request-Body zurück:
pub async fn main(req, res) {
let body = req.body()?;
let payload = body.read_to_string().await?;
let json = json::from_string(payload)?;
let data = json["body"];
Ok(`received ident=${data["ident"]}`)
}Aufgerufen wird er im REST-Namespace deiner Umgebung:
curl -s -X POST https://<your-exolynk-host>/api/rest/<environment>/test_endpoint_post \
-H "Authorization: Bearer exo_pat_XXXXXXXX" \
-H "Content-Type: application/json" \
-d '{"body": {"ident": "hello"}}'Die Nutzdaten kommen eingepackt in einem body-Schlüssel an, und ein Endpoint gibt genau einen Wert zurück.
Alles, was deine Integrationen brauchen.
Eine einheitliche API-Oberfläche für deine Daten, deine Dateien und deine eigene Logik — mit Zugriffsrechten, die die Plattform bei jedem Request durchsetzt.
Datensätze
Lege Datensätze an, lies ihre Werte, aktualisiere einzelne Werte und verfolge das vollständige Änderungsprotokoll mit Kommentaren und Beziehungen.
Exolynk SQL
Frage über Modelle hinweg ab, mit einem SQL-ähnlichen Dialekt: Filter, Aggregationen, LIMIT/OFFSET und Volltextsuche. Die Antwort kommt als JSON oder CSV.
Dateien
Lade Dateien hoch und erzeuge Datei-Datensätze, ersetze Binärdaten, hänge Dateien an Datensatz-Variablen und lade Dateien oder Vorschauen herunter.
Custom Endpoints
Schreibe eigene GET-, POST-, PUT-, PATCH- und DELETE-Endpoints als Skripte auf der Plattform und stelle sie im REST-Namespace deiner Umgebung bereit.
Webhooks
Benachrichtige deine Systeme, wenn sich Daten ändern. Registriere Webhooks für alle Datensätze oder nur für die, die dich interessieren.
Tokens und OAuth
Persönliche API-Tokens für REST-Aufrufe, OAuth 2.0 mit PKCE für interaktive Clients.
Weitere API-Funktionen Weniger API-Funktionen
Modelldefinitionen
Lies die Modelldefinitionen deiner Umgebung: Variablen mit Typen und Zugriffsregeln, angehängte Services und Workflows, Status und Versionierung. Modelle sind über REST nur lesbar.
Code-Ressourcen
Erstelle, lies, ändere und lösche Endpoints, Services und Workflows programmatisch — so versionierst und deployst du deine Integrationslogik mit deinem gewohnten Tooling.
Services
Führe serverseitige Services über die API aus.
Secrets
Hinterlege Zugangsdaten für deine Integrationen direkt in der Umgebung. Die API listet Secret-Namen auf, aber nie deren Werte.
Umgebung und Statistiken
Lies Einstellungen, Sprachen, Workflows, Services, Endpoints und Wechselkurse deiner Umgebung sowie grundlegende Nutzungsstatistiken.
Templates und Übersetzungen
Verwalte Templates (Typst-Definitionen, die formatierte PDFs erzeugen) und Übersetzungen, einzelne Einträge oder ein ganzes Set.
So greift alles ineinander.
Externe Systeme sprechen mit einer einzigen, kontrollierten API-Oberfläche. Exolynk setzt bei jedem Request die Zugriffsrechte durch und benachrichtigt dich per Webhook zurück.
graph LR;
A["ERP / CRM / Finanzsystem"] -->|"REST · Bearer-Token"| API["Exolynk REST API"];
B["BI & Reporting"] -->|"Exolynk SQL · CSV"| API;
C["Eigene Apps & Integrationen"] -->|"Custom Endpoints"| API;
API --> D[("Datensätze · Dateien · Modelle
Zugriffsrechte werden durchgesetzt")];
D -.->|Webhooks| E["Deine Systeme"];
Was Teams mit der API bauen.
Von der Stammdaten-Synchronisation bis zu Audit-Ansichten: typische Integrationsmuster, gebaut aus denselben wenigen Bausteinen.
Stammdaten mit ERP und CRM synchronisieren
Lies und aktualisiere Datensätze, frage mit Exolynk SQL ab und reagiere per Webhook auf Änderungen, damit deine Systeme konsistent bleiben.
BI- und Reporting-Tools speisen
Hole Daten als CSV oder JSON direkt aus Exolynk SQL in dein BI-Tool oder deine Tabellenkalkulation.
Externe Daten übernehmen
Stelle einen Custom-POST-Endpoint bereit, der Bestellungen, Zahlungen oder andere externe Daten entgegennimmt und daraus Datensätze erzeugt.
Dokumenten-Workflows automatisieren
Lade Dateien hoch, hänge sie an Datensatz-Variablen und nutze Templates für formatierte PDF-Ausgaben.
Audit- und Compliance-Ansichten aufbauen
Lies Datensatz-Protokolle, Kommentare und Beziehungen, um Nachvollziehbarkeits-Ansichten für Reviews und Audits zu bauen.
Automatische Benachrichtigungen auslösen
Kombiniere Webhooks mit Custom Endpoints, um Menschen und Systeme zu informieren, sobald sich etwas ändert.
Sicher von Grund auf.
Die Authentifizierung folgt Standards, und der Zugriff wird bei jedem Request auf dem Server durchgesetzt.
Persönliche API-Tokens
Von den Nutzerinnen und Nutzern selbst erstellt, einmalig angezeigt, nur als Hash gespeichert und als Standard-Bearer-Token gesendet.
OAuth 2.0 mit PKCE
Authorization-Code-Flow mit PKCE (S256), Standard-Discovery-Dokumente, dynamische Client-Registrierung und Token-Widerruf für interaktive Clients.
Serverseitige Zugriffskontrolle
Datensätze werden nach Zugriffsrechten und Stationen gefiltert, und die Sichtbarkeit von Werten folgt den Zugriffseinstellungen der jeweiligen Modellvariable.
Nur schreibbare Secrets
Zugangsdaten für Integrationen bleiben in deiner Umgebung. Die API listet Secret-Namen auf, nie Werte.
Dieselbe Umgebung stellt auch einen MCP-Endpoint für KI-Agenten bereit, geschützt durch dieselben OAuth-Ressourcen-Metadaten. MCP entdecken →
Ressourcen für Entwickler.
Alles, was du zum Bauen und Testen einer Integration brauchst.
OpenAPI-Beschreibung
Eine OpenAPI-3.0.3-Beschreibung jeder Operation und jedes Schemas, bereit zum Import in Postman, Insomnia oder einen beliebigen Client-Generator.
REST-API-Dokumentation
Endpoint-Referenz, Request- und Response-Formate sowie Details zur Authentifizierung in der Entwickler-Dokumentation.
REST-Doku öffnenScript API (Rune)
Schreibe Custom Endpoints, Services und Workflows in Rune, der in die Plattform integrierten Skriptsprache.
Script-API-Doku öffnenREST API — Häufige Fragen
Antworten auf die Fragen, die Entwickler und Integratoren am häufigsten zur Exolynk REST API stellen.
Baue deine erste Integration
Lies die Entwickler-Dokumentation und probiere die API danach in der Sandbox mit deinem eigenen Anwendungsfall aus — vom ersten GET-Request bis zu Custom Endpoints und Webhooks.