Veltos.Tech

Разработка

API

Также называют: программный интерфейс, АПИ интеграция, что такое API простыми словами

Определение

API — зафиксированный набор правил, по которым одна программа запрашивает данные или действия у другой: адреса методов, формат запроса и ответа, авторизация и лимиты, описанные так, чтобы обе стороны могли меняться независимо.

Практически API выглядит как список адресов и правил обращения к ним. Клиент отправляет запрос — например, GET /orders/123 с токеном в заголовке, — сервер возвращает структурированный ответ в JSON и код состояния: 200, если всё хорошо, 404, если объект не найден, 401 при проблемах с доступом, 429 при превышении лимита. Самые распространённые стили — REST, где данные представлены как ресурсы и адреса, и GraphQL, где клиент сам описывает, какие поля ему нужны, одним запросом.

В коммерческом проекте API — это почти всегда самая недооценённая строка сметы. Через него сайт обменивается данными с 1С, платёжным провайдером, службой доставки, CRM, сервисом рассылок, телефонией. Каждая такая связка — это не «подключить за час», а описание маппинга полей, обработка ошибок и таймаутов, повторные попытки, очередь, логирование и отдельный сценарий на случай, когда чужая система лежит. Именно поэтому интеграции обычно забирают 10–15% бюджета сайта и почти всегда становятся источником срыва сроков, если их оценили «навскидку».

Три ловушки встречаются чаще прочих. Первая — отсутствие документации: если контракт API живёт в голове разработчика, смена подрядчика превращается в реверс-инжиниринг. Вторая — ломающие изменения без версионирования: переименовали поле, и мобильное приложение у половины пользователей перестало работать, потому что обновляются не все и не сразу. Третья — доверие к чужому API как к своему: у стороннего сервиса есть лимиты, деградации и плановые работы, и система должна переживать их без потери заказов, а не отвечать пользователю пятисоткой.

  • Документация в машиночитаемом виде (OpenAPI или схема GraphQL), а не в переписке.
  • Версионирование и понятная политика устаревания методов.
  • Авторизация по токенам с ограниченными правами, а не один ключ «на всё».
  • Идемпотентность операций с деньгами: повторный запрос не создаёт второй платёж.
  • Лимиты, таймауты, повторные попытки и очередь на стороне вызывающей системы.

Смежные термины

Услуги по теме

Почитать подробнее

Нужна помощь с этим на практике?

Мы не только объясняем термины, но и делаем это руками. Опишите задачу — разберём и пришлём смету по этапам.