Entwickler / API
Nur-Lesen-REST-API-Referenz zur Integration von Orbit CashFlow.
Einführung
Die öffentliche Orbit-CashFlow-API ist eine Nur-Lesen-REST-API zum Abrufen der Finanzdaten Ihres Unternehmens für externe Systeme. Jede Anfrage gilt für das Unternehmen/den Mandanten, der dem API-Schlüssel zugeordnet ist.
Authentifizierung
Senden Sie Ihren API-Schlüssel bei jedem Request im Header x-api-key .
x-api-key: orbit_live_xxxUnternehmensadmins können Schlüssel unter Einstellungen → Unternehmen → API-Schlüssel.
- Der vollständige Schlüssel wird nur einmal bei der Erstellung angezeigt. Kopieren und bewahren Sie ihn sofort sicher auf.
- Aktuelle Schlüssel sind nur lesend (read-Scope).
Beispielschlüssel
orbit_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxEndpunkte
Alle Endpunkte sind GET-Requests und geben JSON zurück. Hängen Sie die Pfade unten an die Basis-URL an.
| Methode | Pfad | Beschreibung | Query-Parameter |
|---|---|---|---|
GET | /public-api/accounts | Konten auflisten |
|
GET | /public-api/categories | Kategorien auflisten |
|
GET | /public-api/contacts | Kontakte auflisten |
|
GET | /public-api/budgets | Budgets auflisten |
|
GET | /public-api/budget-plans | Unternehmensbudgetpläne (V2) auflisten | — |
GET | /public-api/budget-plans/:planId/lines | Zeilen eines Budgetplans nach Zeitraum und Abteilung exportieren |
|
GET | /public-api/invoices | Kundenrechnungen auflisten |
|
GET | /public-api/transactions | Transaktionen auflisten |
|
GET | /public-api/transactions/:id | Einzelne Transaktion abrufen | — |
Fehlerantworten
Die API gibt standardmäßige HTTP-Statuscodes zurück.
| Status | Meaning |
|---|---|
401 | Fehlender, ungültiger oder widerrufener API-Schlüssel. |
403 | API-Schlüssel hat nicht den erforderlichen Scope. |
404 | Ressource im Unternehmen/Mandanten des Schlüssels nicht gefunden. |
Beispielanfragen
Kopieren Sie die folgenden Befehle. Ersetzen Sie orbit_live_xxx durch Ihren eigenen API-Schlüssel.
List accounts
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/accountsList transactions (paginated)
curl -H "x-api-key: orbit_live_xxx" "https://orbitcashflow.com/api/v1/public-api/transactions?page=1&limit=50"Get a single transaction
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/transactions/00000000-0000-0000-0000-000000000000Webhooks
Webhooks senden Echtzeit-Ereignisbenachrichtigungen an von Ihnen registrierte Endpunkte. Unternehmensadmins können Webhooks unter Einstellungen → Unternehmen → Webhooks erstellen und verwalten.
Ereignistypen
Wählen Sie beim Registrieren eines Webhooks einen oder mehrere der folgenden Ereignistypen:
transaction.createdWird gesendet, wenn eine Transaktion erstellt wird.invoice.createdWird gesendet, wenn eine Rechnung erstellt wird.budget.createdWird gesendet, wenn ein Budget erstellt wird.
Payload
Jede Zustellung ist ein JSON-POST mit dieser Struktur:
{
"id": "00000000-0000-0000-0000-000000000000",
"event": "transaction.created",
"createdAt": "2026-01-01T00:00:00.000Z",
"data": {}
}Header
Jede Anfrage enthält die folgenden Header:
X-Orbit-Event: transaction.createdX-Orbit-Signature: sha256=...Signaturprüfung
Verifizieren Sie Zustellungen, indem Sie einen HMAC-SHA256 des Raw-Request-Bodys mit Ihrem Webhook-Secret berechnen.
const crypto = require('crypto');
const signature = crypto
.createHmac('sha256', secret)
.update(rawBody)
.digest('hex');
// Compare signature with the value after "sha256=" in X-Orbit-SignatureVergleichen Sie den berechneten Hex-Digest mit dem Wert nach sha256= im X-Orbit-Signature-Header.