API
API (Application Programming Interface, interfejs programistyczny aplikacji) to zdefiniowany zestaw reguł, poleceń i formatów danych, za pomocą którego jeden program udostępnia swoje funkcje innym programom. API działa jak kontrakt: opisuje, jakie zapytania można wysłać, jakie parametry są wymagane i jakiej odpowiedzi należy się spodziewać — bez ujawniania, jak usługa jest zbudowana w środku.
Jak działa API?
W kontekście webowym komunikacja przebiega zwykle w modelu klient–serwer: aplikacja kliencka wysyła żądanie HTTP na określony adres (endpoint), a serwer zwraca odpowiedź, najczęściej w formacie JSON. Najpopularniejsze style projektowania API to REST (zasoby identyfikowane adresami URL i metody HTTP: GET, POST, PUT, DELETE), starszy, oparty na XML SOAP oraz GraphQL, w którym klient sam określa kształt potrzebnych danych. Dostęp do API zabezpiecza się kluczami, tokenami OAuth 2.0 lub JWT, a limity zapytań (rate limiting) chronią usługę przed przeciążeniem. Publiczne API ma zwykle wersjonowanie (np. /v2/), dzięki czemu zmiany nie psują istniejących integracji.
Zastosowanie w praktyce
API jest spoiwem współczesnego internetu. Sklep internetowy odpytuje API bramki płatności i kuriera; aplikacja mobilna pobiera dane z tego samego backendu co strona WWW; systemy księgowe synchronizują faktury z platformami sprzedażowymi. Automatyzacja infrastruktury również opiera się na API — panele hostingowe, rejestratorzy domen i dostawcy chmury udostępniają interfejsy, przez które można programowo tworzyć konta, wystawiać certyfikaty SSL czy skalować serwery VPS bez klikania w panelu.
Odrębną kategorią są webhooki — zamiast cyklicznego odpytywania to usługa sama powiadamia aplikację o zdarzeniu (np. opłaconej płatności). Projektując własne API, warto zadbać o spójną dokumentację (np. w standardzie OpenAPI), przewidywalne kody błędów i stabilność kontraktu, bo z interfejsu — w przeciwieństwie do interfejsu graficznego — korzystają nie ludzie, lecz cudzy kod, który nie wybaczy niezapowiedzianych zmian.
Powiązane pojęcia
Najczęstsze pytania
Czym różni się API od webhooka?
API działa w modelu pull — klient sam odpytuje serwer, kiedy potrzebuje danych. Webhook to model push — to serwer wywołuje wskazany adres klienta w momencie wystąpienia zdarzenia. W praktyce oba mechanizmy się uzupełniają: webhook powiadamia, a szczegóły dobiera się zapytaniem do API.
Jak zabezpiecza się dostęp do API?
Najczęściej przez klucze API przekazywane w nagłówku, tokeny OAuth 2.0 z określonymi zakresami uprawnień lub podpisywane tokeny JWT. Dobrą praktyką jest też limitowanie liczby zapytań (rate limiting) i wymuszanie szyfrowanego połączenia HTTPS.
