API — это способ, которым программы договариваются общаться между собой. Одна отправляет запрос, другая проверяет его, делает разрешённое действие и возвращает результат.
Например, интернет-магазин передаёт заказ в CRM. CRM создаёт задачу менеджеру. А служба доставки возвращает номер отправления. Всё это происходит автоматически, без ручного переноса данных.
Что такое API
API описывает, какие операции можно делать, как правильно отправлять запрос и что придёт в ответ. Плюс — как подтверждать доступ и что делать, если что-то пошло не так. Внутреннее устройство второй системы знать не нужно: достаточно работать с теми данными, которые она готова отдавать.
Например, CRM может разрешать:
- получить карточку клиента;
- создать сделку;
- изменить статус;
- добавить комментарий;
- запросить список задач.
Чтобы люди и программы понимали, что умеет API, его описывают в документации — иногда по единому стандарту, например OpenAPI.
Как проходит обмен
Разберём на примере: клиент оформил заказ на сайте.
- Событие. Заказ создан — это сигнал начать обмен.
- Запрос. Магазин формирует запрос в CRM: «создай сделку».
- Право доступа. Магазин подтверждает, что может это делать.
- Передача. Данные о заказе уходят в CRM.
- Проверка и выполнение. CRM проверяет формат и создаёт сделку.
- Ответ. CRM возвращает результат: «создано» — или ошибку.
- Следующий шаг. Магазин сохраняет ответ и, например, ставит задачу менеджеру.
Есть два способа получать данные: постоянно спрашивать («ну что, есть новое?») или получать уведомление сразу после события. Второе называется webhook.
Почему передача данных — это ещё не всё
Передать данные — это только половина дела. Надёжное решение отвечает и на неудобные вопросы: что делать, если сервис недоступен, можно ли безопасно повторить запрос и не создать дубль, где искать неуспешную операцию, кто имеет право читать и менять поля, как согласуются разные форматы и справочники, что делать после обновления версии API.
Без ответов на эти вопросы демонстрация работает, а в ежедневных процессах могут накопиться расхождения. Именно поэтому надёжность — это когда всё работает как часы.
API, webhook и RPA — чем они отличаются
API — это официальный способ попросить данные или действие. Система обращается к другой по правилам, которые та сама установила.
Webhook — это уведомление. Одна система сообщает другой, что что-то произошло: оплата прошла, статус изменился. Получив уведомление, вторая система может сама запросить подробности через API.
RPA — это когда программа работает с интерфейсом как человек: нажимает кнопки, заполняет поля, копирует данные. Пригодится, если API нет. Но в этом подходе есть уязвимое место: изменился экран — и всё сломалось. Поэтому за ним нужен дополнительный контроль.
Безопасность
Интеграции работают с учётными данными и нередко получают доступ к чувствительной информации. Мало просто повесить замок. Нужно решить, кому давать ключи, что хранить в сейфе, кого пускать и как записывать, кто заходил.
Поэтому нужны: минимальные права, защищённое хранение ключей, проверка входящих данных, ограничения на частоту запросов, журнал действий, регулярный пересмотр доступов и безопасная обработка ответов внешнего API.
Сам факт использования защищённого соединения не решает вопросы авторизации и бизнес-прав. Надо обязательно настроить правила — кому можно входить и что можно делать внутри.
Короткий вывод
API-интеграция связывает системы на уровне данных и действий. Её качество определяется не только успешным запросом, но и поведением при сбоях, повторах, изменениях и неправильном доступе. Хорошая интеграция делает обмен заметным, проверяемым и восстанавливаемым.