REST API verwenden
Die serverseitige REST-API bietet vier read-only JSON-Endpunkte: GET /api/bank/:blz, /api/faq, /api/glossary und /api/status. Aktuell ohne API-Key, ohne Rate-Limit, ohne Versionierung und ohne CORS-Header.
| Endpunkte | GET /api/bank/:blz, /api/faq, /api/glossary, /api/status |
|---|---|
| Authentifizierung | keine |
| Rate-Limit | keines |
| CORS-Header | keine (Access-Control-Allow-Origin) |
Die REST-API dieses Projekts (routes/api.js) stellt vier read-only JSON-Endpunkte bereit: GET /api/bank/:blz liefert die Bankdaten zu einer achtstelligen Bankleitzahl aus der serverseitigen, per Bundesbank-Sync gepflegten Datenbank. GET /api/faq und GET /api/glossary liefern die vollständigen FAQ- beziehungsweise Glossar-Einträge als Array. GET /api/status liefert Betriebskennzahlen (Anzahl gespeicherter Banken, Zeitpunkt und Umfang des letzten Bundesbank-Syncs).
Für GET /api/bank/:blz gilt: Die BLZ muss nach Entfernung von Trennzeichen genau 8 Ziffern lang sein, sonst antwortet der Server mit Status 400 ({ "error": "BLZ muss 8-stellig sein." }); ist keine passende Bank in der Datenbank hinterlegt, antwortet der Server mit Status 404 ({ "error": "Keine Bank mit dieser BLZ gefunden." }); bei Erfolg antwortet der Server mit Status 200 und { blz, name, city, bic, source }.
Wichtig für den praktischen Einsatz: Die API sendet aktuell keine Access-Control-Allow-Origin-Header; ein direkter fetch()-Aufruf aus dem Browser einer fremden Domain wird deshalb von der Same-Origin-Policy des Browsers blockiert und ist nur serverseitig (etwa per curl oder aus einem eigenen Backend) beziehungsweise aus dem eigenen Origin heraus nutzbar. Es gibt derzeit keinen API-Key, kein Rate-Limit und keine Versionierung – die Endpunkte sind öffentlich und unauthentifiziert erreichbar, und es bestehen keine Verfügbarkeits- oder Reaktionszeit-Zusagen (SLA).
Passende Tools
- IBAN-Rechner – Kostenloser IBAN-Rechner: IBAN prüfen, aus BLZ und Kontonummer berechnen, Bank per BIC-Suche finden.
Häufige Fragen
Nein, mangels Access-Control-Allow-Origin-Header blockiert die Same-Origin-Policy des Browsers diesen Aufruf. Nutzbar ist der Endpunkt serverseitig oder aus dem eigenen Origin.
Nein, aktuell besteht kein Rate-Limit und kein API-Key.
Quellen
Repository-Quelle: public/iban-core.js, public/embed.js, public/embed-branded.js, public/widget.html, public/api.html, routes/api.js, server.js (Stand dieser Sitzung, live gegen den tatsaechlichen Code geprueft).