Kurzlinks aus deinem Programm.
Anlegen, ändern, auswerten – per HTTP, mit einem Zugangsschlüssel. Ein kostenloses Konto genügt.
Wofür das gut ist
Immer dann, wenn Kurzlinks nicht einzeln von Hand entstehen: Das Kassensystem druckt jeden Bon mit einem eigenen Bewertungs-Code. Das Redaktionssystem legt zu jedem Artikel einen Teilen-Link an. Ein Skript erzeugt morgens die Kampagnen-Links des Tages und schreibt die Klickzahlen der Vorwoche in eine Tabelle. Wer so etwas einmal von Hand gemacht hat, weiß, warum es eine Schnittstelle gibt.
In vier Schritten
1. Schlüssel anlegen
Unten in der Fußzeile unter
Browser-Erweiterung / API, Abschnitt
Programmierschnittstelle.
Er wird einmal angezeigt und danach nirgends mehr – wir speichern nur
seinen Hash. Geht er verloren, ziehst du ihn zurück und legst einen neuen an. Ein
Schlüssel beginnt mit flk_, damit er auffällt, falls er versehentlich in
einem Protokoll oder auf GitHub landet.
Beim Anlegen bestimmst du, wie weit er reicht. Ein Schlüssel kann nie mehr als dein Konto – aber deutlich weniger, und das ist meistens die bessere Wahl: Ein Schlüssel wandert weiter als ein Passwort, er steckt im Kassensystem oder in einem Skript, das jemand anders wartet.
| Umfang | Darf | Typischer Fall |
|---|---|---|
| Voller Zugriff | alles, was du selbst darfst | eigene Automatisierung |
| Anlegen und ändern | alles außer Löschen | Kassensystem, Redaktionssystem |
| Nur lesen | abrufen, nichts verändern | Dashboard, Überwachung |
Dazu ein Haken nur eigene Links: Der Schlüssel sieht und ändert ausschließlich, was mit ihm selbst angelegt wurde – nicht einmal das, was du selbst in der Oberfläche erzeugst. Für ein Kassensystem, das täglich Bewertungs-Codes druckt, ist das die eigentliche Absicherung: Gerät der Schlüssel in falsche Hände, kommt er an deinen übrigen Bestand nicht heran.
2. Erster Aufruf
Antwortet mit deinem Konto, deinen Rechten und deinen Limits. Wenn das klappt, klappt der Rest auch.
3. Kurzlink anlegen
Zurück kommt der fertige Kurzlink. Optional gehen mit: code für eine
Wunsch-Adresse, expires für ein Ablaufdatum (JJJJ-MM-TT),
password für einen Zugriffsschutz.
4. Klickzahlen abrufen
Mehr gibt es nicht – und zwar nicht, weil wir es zurückhalten, sondern weil es nicht existiert. Die unteren drei Zeilen sind Summen über alle Aufrufe, keine Zeitreihen und keine Einzelaufrufe: Es gibt keinen Endpunkt, der einen einzelnen Klick, seine Uhrzeit, seine Adresse oder ein Besucherprofil liefert, weil so etwas nirgends gespeichert wird. Auch die Herkunft ist nur der Hostname – der Pfad mit der Suchanfrage darin taucht nie auf. Wer eine API sucht, die Besucherprofile liefert, ist hier falsch; wer eine sucht, die nichts sammelt, was sie nicht braucht, ist richtig.
Was du sonst noch wissen willst
Alle Endpunkte: GET /api/me,
GET und POST /api/links, dazu GET,
PATCH und DELETE /api/links/{code} sowie
GET /api/links/{code}/stats. PATCH ändert nur die Felder, die du
mitschickst – ein Aufruf, der bloß das Ziel umbiegt, lässt den Namen in Ruhe.
Dazu /api/tags für die Schlagworte und /api/health fürs
Monitoring.
Schlagworte aufräumen: GET /api/tags listet alle
vergebenen Schlagworte mit Anzahl, PATCH /api/tags/{tag} benennt eines über
alle deine Links auf einmal um – aus dem Tippfehler in dreißig Links wird ein
Aufruf –, DELETE entfernt es überall.
Monitoring: GET /api/health antwortet als einziger
Endpunkt ohne Schlüssel, mit pass oder fail – dein Wächter muss
keinen Zugangsschlüssel hinterlegen. Mehr verrät er absichtlich nicht.
QR-Code zum Link: einfach
https://1337.kiwi/qr.php?c=abc123&format=svg abrufen – auch
png, pdf oder eps. Ohne Schlüssel, denn der Code
gehört zum Link, nicht zu deinem Konto.
Zu wenig Rechte? Ein Aufruf jenseits des eingestellten Umfangs
antwortet mit 403 und scope_exceeded – und verbraucht dabei
nichts von deinem Stundenkontingent. Den Umfang eines bestehenden Schlüssels ändern
geht nicht: zurückziehen und einen neuen anlegen.
Grenzen: 300 Anfragen je Stunde und Schlüssel, höchstens zehn Schlüssel pro Konto. Es gelten dieselben Tarif-Limits wie in der Oberfläche – die Schnittstelle ist ein zweiter Weg zur Anmeldung, keine zweite Erlaubnis.
Umzug von einem anderen Dienst? Dafür ist der CSV-Import im Login-Bereich der kürzere Weg: Er liest die Exporte von Bitly, YOURLS, Shlink und Kutt unverändert und behält dabei deine bisherigen Kurzcodes.
Die vollständige Beschreibung mit allen Feldern, Fehlercodes und Beispielen steht im offenen Quelltext: API.md bei flatlink. Dort lässt sich auch nachlesen, dass die Schnittstelle wirklich nur das speichert, was hier steht – warum das offenliegt.
Was du brauchst
Ein kostenloses Konto. Den Zugangsschlüssel legst du unter Browser-Erweiterung / API an, und es gelten dieselben Limits wie in der Oberfläche – die Schnittstelle ist ein anderer Weg zum selben Dienst, kein größerer.
Wenn dir der Rahmen zu eng wird, hilft der Pro-Tarif für 35 € im Jahr: mehr Links, längere Statistik, Wunsch-Adressen, QR-Codes ohne Absenderzeile und Weichen nach Gerät, Sprache oder Land. Anfragen geht formlos, wir antworten persönlich.