Kort antwoord: een REST API (ook gezocht als API REST) laat softwaresystemen via vaste webadressen gegevens lezen, toevoegen, wijzigen of verwijderen. Een endpoint beschrijft de bron, een HTTP-methode de actie en een statuscode het resultaat. Een betrouwbare REST API-koppeling heeft daarnaast authenticatie, validatie, idempotentie, rate-limitafhandeling, logging en herstelbare foutverwerking nodig.
REST API betekenis: endpoint, methode en antwoord
| Onderdeel | Betekenis | Voorbeeld |
|---|---|---|
| Endpoint | Het adres van een resource of actie. | /customers/123 of /orders |
| HTTP-methode | De bewerking die de client vraagt. | GET, POST, PUT, PATCH of DELETE |
| Request | De aanvraag met headers, parameters en eventueel JSON-data. | Een order met klant-ID en orderregels |
| Response | Het antwoord met statuscode en data of foutmelding. | 200, 201, 400, 401, 404 of 429 |
| Authenticatie | Controle van de client en toegestane rechten. | OAuth 2.0, API-token of signed request |
Hoe werkt een REST API in de praktijk?
- De client vraagt bijvoorbeeld met
GET /customers/123één klant op. - De server controleert authenticatie, rechten, invoer en rate limits.
- De applicatie leest of wijzigt de juiste brondata.
- De server stuurt een statuscode en meestal een JSON-response terug.
- De koppeling verwerkt succes, tijdelijke fouten en definitieve fouten verschillend.
REST beschrijft een architectuurstijl; niet iedere HTTP-API is automatisch goed ontworpen of volledig RESTful. Voor implementatie telt vooral dat endpoints, velden, rechten, foutcodes, paginering en versies eenduidig zijn vastgelegd.
GET, POST, PUT, PATCH en DELETE
| Methode | Gebruik | Productiecontrole |
|---|---|---|
| GET | Data lezen zonder de bron te wijzigen. | Controleer filters, paginering, caching en toegestane velden. |
| POST | Een nieuw record of een actie starten. | Gebruik een idempotency key of externe ID tegen duplicaten. |
| PUT | Een resource volledig vervangen. | Voorkom dat ontbrekende velden onbedoeld worden gewist. |
| PATCH | Een deel van een resource wijzigen. | Valideer veldniveau, versie en wijzigingsrechten. |
| DELETE | Een resource verwijderen of deactiveren. | Gebruik minimale rechten, auditlog en waar mogelijk herstel. |
Statuscodes en foutafhandeling
- 2xx: de aanvraag is verwerkt; controleer bij 202 of de verwerking later nog kan mislukken.
- 4xx: herstel invoer, rechten of authenticatie; probeer dezelfde fout niet eindeloos opnieuw.
- 429: respecteer
Retry-Afteren verlaag het aanvraagtempo. - 5xx en time-outs: gebruik begrensde retries met vertraging en jitter.
- Onzeker resultaat: controleer eerst via externe ID of status-endpoint voordat je opnieuw schrijft.
Bewaar definitieve fouten in een foutwachtrij met record-ID, oorzaak, tijdstip, aantal pogingen en verantwoordelijke. Een auditlog moet laten zien wat is verwerkt zonder wachtwoorden, tokens of onnodige persoonsgegevens te loggen.
REST API, webhook, GraphQL of workflowtool?
| Route | Wanneer passend? | Belangrijkste aandachtspunt |
|---|---|---|
| REST API | Voorspelbare resources en lees-/schrijfacties tussen systemen. | Versies, rate limits, idempotentie en foutcodes. |
| Webhook | Een systeem moet direct een gebeurtenis melden. | Handtekening, duplicaten, volgorde en herlevering. |
| GraphQL | De client heeft variabele, samengestelde datasets nodig. | Querycomplexiteit, autorisatie en caching. |
| n8n of Make.com | Overzichtelijke meerstapsflow met beperkte maatwerklogica. | Credentials, versiebeheer, monitoring en overdracht. |
| Maatwerk integratielaag | Hoge volumes, meerdere systemen of strenge bedrijfsregels. | Datamodel, tests, SLA, incidentroute en rollback. |
Vergelijk de uitvoeringsroutes via API-integratie specialist, API-koppeling laten maken, workflow automation, n8n bureau, Make.com specialist en API-beheer.
Wat moet vóór productie vastliggen?
- Bron en doel: welk systeem is per veld en status leidend?
- Contract: endpoints, schema, verplichte velden, validaties, versies en deprecationbeleid.
- Beveiliging: minimale scopes, veilige tokenopslag, rotatie en gescheiden test-/productietoegang.
- Betrouwbaarheid: externe ID's, idempotentie, time-outs, rate limits, retries en foutwachtrij.
- Beheer: dashboards, alerts, auditlog, incidentowner, runbook en rollback.
REST API-koppeling in 30, 60 en 90 dagen
- Eerste 30 dagen: kies één proces, leg bronvelden, volumes, uitzonderingen en acceptatiecriteria vast en valideer de officiële API-documentatie.
- Dag 31-60: bouw authenticatie en mapping; test dubbele aanvragen, ongeldige data, 401/403, 429, time-outs en deelsucces.
- Dag 61-90: zet gefaseerd live, bewaak doorlooptijd en fouten en voeg pas daarna extra endpoints of processen toe.
Officiële bronnen
- MDN: REST
- MDN: HTTP request methods
- MDN: HTTP response status codes
- OpenAPI Specification
- OWASP API Security
Samengevat: een REST API koppelt resources aan endpoints en acties aan HTTP-methoden. De zakelijke waarde ontstaat pas wanneer de integratie ook rechten, datakwaliteit, duplicaten, rate limits, foutafhandeling en overdraagbaar beheer goed regelt.