---
schemaVersion: 1
agentSchemaVersion: "1.0"
guideId: "guide.integrations.webhooks_api"
slug: "api-und-webhooks-einrichten"
locale: "de"
guideType: "task"
htmlCanonical: "https://fin3000.com/hilfe/api-und-webhooks-einrichten/"
markdownCanonical: "https://fin3000.com/api-und-webhooks-einrichten.md"
outcome: "Die Integration besitzt den kleinstmöglichen Zugriff und jeder Zustellversuch ist nachvollziehbar."
startsWhen: "ein anderes System Fin3000-Daten lesen, schreiben oder Ereignisse empfangen soll."
estimatedMinutes: 12
verifiedAt: "2026-08-02"
reviewDue: "2027-08-02"
targetRelease: "fin3000-2026-08-product-docs"
roles: ["Kontoinhaber", "Technische Administration"]
permission: "webhooks.add_webhookendpoint und Verwaltung eigener API-Tokens"
risk: "medium"
prerequisites: ["Zweck, Empfänger-URL und benötigte Ereignisse sind dokumentiert.", "Die Zieladresse nutzt HTTPS und kann Signaturen prüfen.", "Secrets werden nur im Passwortmanager übergeben."]
dataEffect: "API-Token oder Webhook-Endpunkt gewährt technischen Zugriff beziehungsweise versendet Ereignisdaten."
reversibility: "Deaktivieren oder widerrufen Sie Token und Endpunkt; rotieren Sie ein offengelegtes Secret sofort."
featureKeys: ["integrations.webhooks_api"]
next: "benutzer-und-rechte-verwalten"
nextReason: "Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg."
related: ["tabellen-importieren", "benutzer-und-rechte-verwalten"]
---

# API-Zugriff und Webhooks sicher einrichten

> Erstellen Sie einen gezielt berechtigten Zugriff und senden Sie nur ausgewählte Ereignisse an eine HTTPS-Adresse.

## Das erreichen Sie

Die Integration besitzt den kleinstmöglichen Zugriff und jeder Zustellversuch ist nachvollziehbar.

**Starten Sie hier, wenn:** ein anderes System Fin3000-Daten lesen, schreiben oder Ereignisse empfangen soll.

**Dauer:** etwa 12 Minuten

**Geeignete Rolle:** Kontoinhaber, Technische Administration

## Bevor Sie beginnen

- Zweck, Empfänger-URL und benötigte Ereignisse sind dokumentiert.
- Die Zieladresse nutzt HTTPS und kann Signaturen prüfen.
- Secrets werden nur im Passwortmanager übergeben.

![API-Zugriff und Webhooks sicher einrichten: URL, Events, Signatur-Secret und Auslieferungsverlauf sind sichtbar.](https://fin3000.com/static/help/screenshots/41-webhooks-api-9924bbc82e17.webp)

*Echter Fin3000-Zustand mit ausschließlich künstlichen QA-Daten: URL, Events, Signatur-Secret und Auslieferungsverlauf sind sichtbar.*

## Schritt für Schritt

### 1. Öffnen Sie „Webhooks“ oder die API-Token-Verwaltung und wählen Sie „Endpoint erstellen“.

- **stepId:** `g41-step-01`
- **Sichtbarer Anker:** Endpoint erstellen
- **Danach sehen Sie:** Name, URL, Events und Secret können geprüft werden.
- **Datenwirkung:** Noch kein Zugriff.
- **rescueIds:** ["g41-missing"]

### 2. Tragen Sie eine HTTPS-URL ein, wählen Sie nur nötige Events und speichern Sie das Secret sicher.

- **stepId:** `g41-step-02`
- **Sichtbarer Anker:** Speichern
- **Danach sehen Sie:** Der aktive Endpunkt erscheint in der Liste.
- **Datenwirkung:** Ein Webhook-Endpunkt und Signatur-Secret werden gespeichert.
- **rescueIds:** ["g41-missing"]

### 3. Prüfen Sie eine Testzustellung im Auslieferungsverlauf.

- **stepId:** `g41-step-03`
- **Sichtbarer Anker:** Auslieferungen
- **Danach sehen Sie:** Status und Antwortcode sind sichtbar.
- **Datenwirkung:** Ein Zustellprotokoll wird gespeichert.
- **rescueIds:** ["g41-missing"]

## Durchgängiges Beispiel

Ein HTTPS-Testendpunkt erhält nur „Invoice created“. Das Signatur-Secret wird einmal sicher gespeichert und nicht in Tickets kopiert.

## Wenn etwas nicht klappt

### „Endpoint erstellen“ oder die beschriebene Aktion ist nicht sichtbar.

- **rescueId:** `g41-missing`
- **Mögliche Ursachen:**
  - Der Funktionsbereich ist ausgeschaltet.
  - Ihre Rolle besitzt nicht die benötigte Berechtigung.
  - Die falsche Firma ist ausgewählt.
- **Sichere Lösung:**
  1. Prüfen Sie oben rechts die ausgewählte Firma.
  2. Bitten Sie den Kontoinhaber, den Bereich unter „Funktionen“ und Ihre Gruppe zu prüfen.
  3. Laden Sie die Seite danach neu und wiederholen Sie nur den noch nicht gespeicherten Schritt.
- **Reparatur erkannt:** „Endpoint erstellen“ ist sichtbar und der erwartete Zustand kann ohne Umgehung geöffnet werden.
- **Datensicherheit:** Bis zur sichtbaren Speicher- oder Sende-Bestätigung wurde keine Fachaktion ausgeführt.
- **Eskalation:** Wenn Rechte und Funktion stimmen, notieren Sie Seite, Uhrzeit und sichtbare Fehlermeldung für den Support – niemals Zugangsdaten.

## Ergebnis prüfen

Der Endpunkt ist aktiv, eine Testzustellung hat erwarteten Status und das Secret wird nicht mehr offen angezeigt.

## Datenwirkung und Rückweg

- **Was gespeichert oder verändert wird:** API-Token oder Webhook-Endpunkt gewährt technischen Zugriff beziehungsweise versendet Ereignisdaten.
- **So lässt es sich korrigieren:** Deaktivieren oder widerrufen Sie Token und Endpunkt; rotieren Sie ein offengelegtes Secret sofort.

## Als Nächstes

- [Benutzer, Gruppen und Rechte verwalten](https://fin3000.com/benutzer-und-rechte-verwalten.md) — Dieses Thema ist der nächste sinnvolle Schritt im vollständigen Fin3000-Einstieg.

## Außerdem hilfreich

- [Daten aus CSV oder Tabellen importieren](https://fin3000.com/tabellen-importieren.md)
- [Benutzer, Gruppen und Rechte verwalten](https://fin3000.com/benutzer-und-rechte-verwalten.md)

## Weitere Hilfe

Wenn der sichere Fehlerweg nicht weiterhilft, nutzen Sie [Kontakt und Support](https://fin3000.com/kontakt/). Senden Sie niemals Passwort, API-Token oder vollständige Finanzdaten.

---
Verifiziert am 2026-08-02 gegen Backend `89881123decb` und Frontend `b9c62d4dc413`.
