IBAN-Rechner

REST API verwenden

Die serverseitige REST-API bietet vier read-only JSON-Endpunkte: GET /api/bank/:blz, /api/faq, /api/glossary und /api/status. Aktuell ohne API-Key, ohne Rate-Limit, ohne Versionierung und ohne CORS-Header.

Endpunkte GET /api/bank/:blz, /api/faq, /api/glossary, /api/status
Authentifizierung keine
Rate-Limit keines
CORS-Header keine (Access-Control-Allow-Origin)
Die REST-API dieses Projekts (routes/api.js) stellt vier read-only JSON-Endpunkte bereit: GET /api/bank/:blz liefert die Bankdaten zu einer achtstelligen Bankleitzahl aus der serverseitigen, per Bundesbank-Sync gepflegten Datenbank. GET /api/faq und GET /api/glossary liefern die vollständigen FAQ- beziehungsweise Glossar-Einträge als Array. GET /api/status liefert Betriebskennzahlen (Anzahl gespeicherter Banken, Zeitpunkt und Umfang des letzten Bundesbank-Syncs). Für GET /api/bank/:blz gilt: Die BLZ muss nach Entfernung von Trennzeichen genau 8 Ziffern lang sein, sonst antwortet der Server mit Status 400 ({ "error": "BLZ muss 8-stellig sein." }); ist keine passende Bank in der Datenbank hinterlegt, antwortet der Server mit Status 404 ({ "error": "Keine Bank mit dieser BLZ gefunden." }); bei Erfolg antwortet der Server mit Status 200 und { blz, name, city, bic, source }. Wichtig für den praktischen Einsatz: Die API sendet aktuell keine Access-Control-Allow-Origin-Header; ein direkter fetch()-Aufruf aus dem Browser einer fremden Domain wird deshalb von der Same-Origin-Policy des Browsers blockiert und ist nur serverseitig (etwa per curl oder aus einem eigenen Backend) beziehungsweise aus dem eigenen Origin heraus nutzbar. Es gibt derzeit keinen API-Key, kein Rate-Limit und keine Versionierung – die Endpunkte sind öffentlich und unauthentifiziert erreichbar, und es bestehen keine Verfügbarkeits- oder Reaktionszeit-Zusagen (SLA).

Passende Tools

  • IBAN-Rechner – Kostenloser IBAN-Rechner: IBAN prüfen, aus BLZ und Kontonummer berechnen, Bank per BIC-Suche finden.

Häufige Fragen

Nein, mangels Access-Control-Allow-Origin-Header blockiert die Same-Origin-Policy des Browsers diesen Aufruf. Nutzbar ist der Endpunkt serverseitig oder aus dem eigenen Origin.

Nein, aktuell besteht kein Rate-Limit und kein API-Key.

Quellen

Repository-Quelle: public/iban-core.js, public/embed.js, public/embed-branded.js, public/widget.html, public/api.html, routes/api.js, server.js (Stand dieser Sitzung, live gegen den tatsaechlichen Code geprueft).

Autor bzw. fachlich Verantwortlicher: IBAN-Rechner Redaktion

Veröffentlicht am: 2026-08-02

Zuletzt fachlich geprüft am: 2026-08-02