Zum Inhalt springen

API-Monitoring, das die falsche Antwort erkennt.

Ihr Health-Endpunkt sieht keinen kaputten Login-Ablauf. Uptimia meldet sich an, ruft die API auf und prüft die Antworten — Sie bekommen den fehlschlagenden Schritt statt eines Support-Tickets.

Kostenlose 30-Tage-Testphase · bis zu 50 API-Monitore Keine Kreditkarte DSGVO-konform
Schnellstes Intervall
60s
Bestätigende Standorte
3
Prüfstandorte
171+
Länder mit Prüfstandorten
70+

Die Anfrage mit der falschen Antwort

Ein fünfstufiger Bestellablauf, nach Zeitplan ausgeführt. Login, Bestellabfrage und Gesamtsumme bestehen alle — die Anfrage danach nicht.

Schritt 1 Anmelden — Token einsammelnDer Login gelingt; der zurückgegebene Token landet in {{token}} Sie: ungestört
Schritte 2–3 Damit die API aufrufenGET /orders extrahiert {{order_id}}; die Bestellung muss den richtigen Gesamtbetrag haben Sie: ungestört
Schritt 4 Hinzufügen der Bestellnotiz schlägt fehlDie Assertion benennt die Lücke: die Notiz wurde nie angelegt Sie: ungestört
14:32 Andernorts bestätigt — dann werden Sie alarmiertAndere Standorte führen erneut aus und stimmen überein; die Warnung nennt bereits Schritt 4 alarmiert: mit der Ursache
Schritt 4in der Warnung benannt
„Schritt 4 hat seine Prüfung nicht bestanden.“14:32
Das ist die ganze Suche, erledigt, bevor Sie den Laptop aufgeklappt haben: der Schritt, die Assertion und die Bestätigung, dass es kein schlechter Abend eines einzelnen Prüfknotens war. Die Behebung beginnt an der fehlgeschlagenen Anfrage — nicht bei „die API ist nicht erreichbar“.
fehlerhafter Schritt benanntexakte Assertion zitiertvon anderen Prüfstandorten bestätigtStatus · Timing · Header · Werte — pro Schritt
Und mit nur einem Ping? /health antwortet die ganze Zeit einwandfrei — ein kaputter Schritt tief im Ablauf erreicht ihn nie. Der erste Bericht ist ein Kunde, der nicht abschließen konnte — und eine Suche durch die Logs, um herauszufinden, wo es gehakt hat. von einem Kunden gefunden

Was ein Ping nie sieht

Eine Anfrage, die gelingt, aber die falschen Daten zurückgibt, ist trotzdem ein Ausfall, und ein kaputter Schritt drei Anfragen weiter unten erreicht Ihren Health-Endpunkt nie. Richten Sie einen Monitor auf Ihre eigene API — oder auf die Anbieter-APIs, von denen Sie abhängen, und wissen Sie: Es liegt an ihnen, nicht an Ihnen.

Statuscodes & HeaderDie erwartete Antwort, bei jedem Schritt
Werte in der AntwortJedes Feld, Schritt für Schritt geprüft
Fehler mitten im AblaufSchritt 3 schlägt fehl — ein Ping sieht das nie
Abweichende AntwortenFalsche Struktur, fehlende Felder
15 Schritte pro Kette der ganze Ablauf, echt ausgeführt
Auth-AusfälleAbgelaufene Tokens, abgelehnte Logins
TLS- & VerbindungsfehlerHandshakes und abgewiesene Verbindungen
Antwortzeit-BudgetJeder Schritt unter seinem Limit
Warnungen nennen den Schritt und die Assertion, die fehlgeschlagen ist: eine fehlgeschlagene Anfrage, ein falscher Wert in der Antwort, ein fehlendes Feld, ein langsamer Schritt, ein Verbindungsfehler oder ein Login, der nicht mehr funktioniert. Schritt + Assertion

Ketten, Assertions und Timing

Der Ablauf

Bis zu 15 Requests verketten

Jeder Schritt kann einen Wert aus der Antwort ziehen — einen Token, eine Bestell-ID — in eine Variable, die spätere Schritte als {{name}} einsetzen. Ein Monitor deckt den kompletten Ablauf vom Login bis zum Aufräumen ab.

  • 6 HTTP-Methoden — GET, POST, PUT, PATCH, DELETE oder HEAD, in beliebiger Reihenfolge
  • In Variablen extrahieren — überall nachgelagert als {{name}} referenzierbar
  • Eigene Header, Body und Timeout pro Schritt — duplizieren Sie einen Schritt, um schnell aufzubauen
Einen echten Browser durch denselben Ablauf führen
POST/auth/login1 Assertion
GET/orders2 Assertions
GET/orders/{{order_id}}3 Assertions
POST/orders/{{order_id}}/notes1 Assertion
DEL/sessions/{{token}}aufräumen
Kette erfolgreich1.94 s
Ein Monitor durchläuft alles — vom Login bis zum Aufräumen — bis zu einmal pro Minute.
5 Schritte7 Assertions2 Variablen
Ein Schritt ohne Assertions gilt weiterhin als bestanden, wenn die Anfrage Erfolg hat — Prüfungen nur dort hinzufügen, wo sie zählen. jeder Erfolg
Assertions

Status, Werte und Timing prüfen

Fügen Sie die Prüfungen hinzu, die jeder Schritt bestehen muss: einen exakten Status, ein Antwortzeit-Budget, einen Wert im Antwort-Body, einen Header oder Text in der Antwort. Schlägt eine fehl, zeigt der Lauf, was tatsächlich zurückkam — und Test ausführen trifft den echten Endpunkt, bevor Sie speichern.

  • Status und Antwortzeit — der Schritt schlägt fehl, wenn der Code falsch oder die Antwort zu langsam ist
  • Werte innerhalb der Antwort — auf ein Feld zeigen und verlangen, dass es vorhanden und richtig ist
  • Antwort-Header und Body-Text — einen Header-Wert verlangen oder Text, der vorhanden sein muss bzw. nicht vorhanden sein darf
Text auf einer Seite überwachen, nicht nur einen Status
Test ausführen200 · 191 ms
GET /orders/8842 · Schritt 3 — die Live-Antwort, echt abgerufen, bevor Sie speichern.
{
  "id": 8842,
  "status": "paid",
  "total": 4210
}
Status ist 200erhalten: 200
$.status gleich „paid“erhalten: „paid“
Antwortzeit unter 500 mserhalten: 191 ms
Extrahiertes {{order_id}} = 8842 speist den nächsten Schritt — in der Live-Antwort oben hervorgehoben. = 8842
Timing

DNS, TLS oder Ihr eigenes Backend

„Die API ist langsam“ ist nie die ganze Geschichte. Die Zeit jedes Schritts wird in fünf Phasen aufgeteilt — DNS, Connect, TLS, Wait, Receive —, sodass Sie sehen, welcher Schritt bremst und ob das Netzwerk oder Ihr Backend dahintersteckt.

  • Fünf-Phasen-Timing pro Schritt — DNS, Connect, TLS, Wait, Receive
  • Antwortzeit-Diagramm pro Schritt — gestapelt, mit Vorfall-Markierungen
  • Langsamster Schritt und langsamste Läufe direkt auf der Monitor-Detailseite
Phasenweises Timing für Webseiten
Schritt 4 — langsam14:32:16
POST /orders/8842/notes · 1.389 ms gesamt, aufgeteilt in fünf Phasen.
dns18 ms
verbinden31 ms
tls44 ms
warten1,284 ms
empfangen12 ms
Netzwerk — in Ordnung
dns 18 · connect 31 · tls 44
93 ms
Backend — die Bremse
Denkzeit vor dem ersten Byte
1,284 ms
Langsamster Schritt und langsamste Läufe stehen auf der Monitorseite — ein gestapeltes Diagramm pro Schritt zeigt, wann die Bremse begann. am langsamsten
Secrets

Echte API-Schlüssel, stets maskiert

Hinterlegen Sie Passwörter, API-Schlüssel und Tokens als Secret-Variablen: nur-schreibend, maskiert beim Lesen und geschwärzt in zurückgegebenen URLs, Headern und Antwortausschnitten. Nichts Sensibles landet in Ihrem Ausführungsverlauf.

  • Nur-schreibende Secret-Variablen — maskiert, wann immer sie zurückgelesen werden
  • Überall geschwärzt, wo sie zurückgegeben wird — URLs, Header und Body-Ausschnitte
  • Extrahierte Werte, die einem Secret entsprechen, werden ebenfalls nie zurückgegeben
Seiten hinter einem Login überwachen
API_KEYSecret
••••••••••••••••nur-schreibend
Einmal gespeichert, nie wieder angezeigt — ein Lesezugriff liefert value:'' · has_value:true.
Schritt-1-Header — was Sie konfigurieren
Authorization: Bearer {{API_KEY}}
Ausführungsverlauf — was gespeichert wird
Authorization: Bearer [redacted]
Auch extrahierte Werte, die einem Secret entsprechen, werden nie zurückgegeben — nichts Sensibles landet im Ausführungsverlauf. maskiert

Verketten Sie die Requests einmal.Fehlerhafter Schritt wird benannt.

Jeder Schritt, jede Assertion, jeder Benachrichtigungskanal — 30 Tage kostenlos, und nichts davon ist ein kostenpflichtiges Add-on.

Kostenlose 30-Tage-Testphase starten
30 Tage kostenlos keine Kreditkarte jederzeit kündbar

So funktioniert API-Monitoring

Bauen Sie die Kette, testen Sie sie gegen die Live-API — und Uptimia führt sie nach Zeitplan aus unserem Netzwerk aus. Nichts zu installieren.

Schritt 1bauen

Verketten Sie Ihre Requests

Fügen Sie jede Anfrage der Reihe nach hinzu, setzen Sie Header und Body und extrahieren Sie die Werte, die spätere Schritte brauchen, in Variablen.

Schritt 1 · Anfrage
POST /auth/login
$.token extrahieren → {{token}}
Schritt 2 · Anfrage
GET /orders
Schritt 2verifizieren

Assertions setzen und einen Test ausführen

Fügen Sie die Prüfungen hinzu, die jeder Schritt bestehen muss, und führen Sie dann einen Test gegen den echten Endpunkt aus — volle Ergebnisse pro Schritt, bevor Sie speichern.

Assertions · Schritt 3
Status ist 200$.status = "paid"
unter 500 ms
Test ausführen · 5/5 Schritte bestanden in 1,9 s
Schritt 3jede Minute

Wir führen es nach Zeitplan aus

Ein Prüfknoten durchläuft die ganze Kette in einem Rutsch, prüft jede Assertion und speichert die Ergebnisse pro Schritt — Ausfälle werden von anderen Standorten bestätigt, bevor alarmiert wird.

Lauf OK — 5/5 Schritte
14:31 · 1,8 s · alle Assertionen bestanden
pünktlich
Lauf fehlgeschlagen — Schritt 4
14:32 · 201 erwartet, 500 erhalten
Alarmierung läuft

Ebenfalls enthalten

Slack, PagerDuty, SMS und 9 weitere

Eine API-Warnung nennt den fehlschlagenden Schritt und die Ursache, zugestellt an dieselben Kontakte, die jeder Uptimia-Monitor nutzt — E-Mail, SMS, Slack, Teams, Discord, PagerDuty, Webhooks und mehr.

Schritt 3 · $.status: „paid“ erwartet, „pending“ erhalten → Slack · E-Mail · PagerDuty

Von anderen Standorten bestätigt, bevor alarmiert wird

Ein fehlgeschlagener Lauf wird zuerst von anderen leistungsfähigen Standorten erneut ausgeführt.

anderweitig neu ausgeführt · stimmte überein, bevor er geöffnet wurde

Schritt duplizieren

Lange Ketten schnell bauen — kopieren Sie eine Anfrage und passen Sie sie an.

Schritt 3 → duplizieren → Schritt 4

Incident-RCA-Export

Ein geschlossener Vorfall behält die Details auf Schrittebene — exportieren Sie ihn.

RCAPDFHTML

Timeout, Header und Body pro Anfrage

Geben Sie jedem Request sein eigenes Timeout, eigene Header und einen eigenen Body.

Timeout 10 s · 20 Header · 64 KB Body

Alle Monitor-Typen in einem Konto

Ihre API-Monitore sitzen neben Verfügbarkeits-, SSL-, Heartbeat- und DNS-Monitoren — dieselben Kontakte, Gruppen und Rollen.

Checkout order flowAPI www.caldmont.comUPTIME db-backup · nightlyHEARTBEAT

Was ist API-Monitoring?

API-Monitoring ist ein automatisierter Dienst, der nach Zeitplan eine echte Sequenz von HTTP-Anfragen gegen Ihre REST-API oder Ihren JSON-Endpunkt ausführt und Sie warnt, wenn ein Schritt den falschen Status oder die falschen Daten zurückgibt oder zu lange dauert. Er überwacht den Ablauf hinter einem Endpunkt, nicht nur, ob der Server geantwortet hat.

Solange alles läuft

Wie funktioniert API-Monitoring?

Uptimia
führt die Kette aus
5 Schritte · nach Zeitplan
Ihre API
jede Prüfung besteht

Ein Prüfknoten durchläuft jeden Schritt in einem Rutsch, wertet jede Assertion aus und speichert die Ergebnisse pro Schritt als Ausführungsverlauf.

Wenn eine Prüfung fehlschlägt

Erst bestätigen, dann alarmieren

Ihre API
Schritt 4 · fehlgeschlagen
erneute Ausführung · andere Standorte
Uptimia
öffnet den Vorfall

Schritt 4 fiel durch → Vorfall öffnet sich, Warnung nennt den Schritt

Die Prüfungen

Was prüft ein API-Monitor?

Ein Schritt gilt bei einer erfolgreichen Antwort standardmäßig als bestanden. Fügen Sie Assertionen hinzu, die der Lauf erfüllen muss — ein exakter Status, ein Antwortzeit-Budget, ein Wert in der Antwort, ein Header oder Body-Text.

Kostenloses Tool: Status & Header eines Endpunkts prüfen
PrüfungWas sie beweistBeispiel
Statuscodeder Endpunkt hat wie erwartet geantwortetist 201 · ist einer von 200/204 · beliebiges 2xx
Antwortzeitder Schritt ist schnell genugunter 500 ms
JSON-Bodydie Antwort enthält die richtigen Daten$.status gleich „paid“
Headerder richtige Content-Type oder die richtige Cache-RegelContent-Type enthält json
Body-Textein Markertext muss vorhanden sein bzw. darf nicht vorkommenenthält „order created“

API-Monitoring-FAQ

01Was ist API-Monitoring?+
Ein automatisierter Dienst, der nach Zeitplan eine echte Sequenz von HTTP-Anfragen gegen Ihre API ausführt und die Antworten prüft. Ein Uptimia-Monitor verkettet bis zu 15 Anfragen und warnt Sie, wenn ein Schritt den falschen Status oder die falschen Daten zurückgibt oder zu lange dauert. Es wird auch als synthetisches API-Monitoring oder als automatisierter API-Gesundheitscheck bezeichnet.
02Worin unterscheidet sich das von einem simplen Verfügbarkeits-Ping?+
Ein Ping sagt Ihnen, dass der Server geantwortet hat. API-Monitoring führt den ganzen Ablauf aus und prüft die Antwort selbst — Statuscode, Antwortzeit, Header und die Werte im JSON. Ein 200 mit falschen Daten wird hier erkannt und bleibt einem simplen Ping unsichtbar.
03Wie oft führt Uptimia meine API-Prüfung aus?+
Standardmäßig alle 5 Minuten, und bis zu einmal pro Minute — der Planungslauf arbeitet minutenweise, eine Minute ist also das Minimum. Sie können jeden Monitor auch für Endpunkte mit niedrigerer Priorität langsamer takten.
04Wie viele Schritte kann ein Monitor haben?+
Bis zu 15 HTTP-Anfragen in einer einzigen Kette, jeder mit bis zu 20 Headern, 15 Assertionen und 10 Wertextraktionen. Das Timeout pro Schritt reicht von 1 bis 60 Sekunden, und die gesamte Kette hat ein Laufbudget von 90 Sekunden.
05Führt es JavaScript aus oder rendert die Seite wie ein Browser?+
Nein. API-Monitoring sendet einfache HTTP-Anfragen — kein Headless-Browser, kein JavaScript, keine Screenshots. Um einen echten Browser durch einen gerenderten Ablauf zu führen, nutzen Sie das Web-Transaktions-Monitoring von Uptimia; API-Monitoring ist das schlankere, schnellere Werkzeug für die API selbst.
06Kann ich einen Wert innerhalb der JSON-Antwort prüfen?+
Ja. Richten Sie einen JSONPath-Selektor auf das Feld und verlangen Sie, dass es existiert, einem Wert gleicht, etwas enthält oder Teil einer Menge ist. Sie können einen Wert auch in eine Variable extrahieren und ihn in späteren Schritten als {{name}} wiederverwenden. Die JSONPath-Unterstützung ist eine fokussierte Teilmenge für typische API-Antworten.
07Unterstützen Sie GraphQL oder WebSockets?+
GraphQL funktioniert als einfacher HTTP-POST — senden Sie die Query im Body und prüfen Sie das zurückgegebene JSON — aber es gibt keinen speziellen GraphQL-Builder. WebSockets werden nicht unterstützt; API-Monitoring deckt Anfrage/Antwort über HTTP ab (GET, POST, PUT, PATCH, DELETE, HEAD).
08Kann ich einen cURL-Befehl importieren oder aus einer Vorlage starten?+
In dieser Version noch nicht. Sie bauen jeden Schritt im Editor — Methode, URL, Header, Body, Assertionen, Extraktionen — und können Schritte duplizieren, um schnell voranzukommen. Ein cURL-Import und eine Vorlagenbibliothek gehören noch nicht zum API-Monitoring.
09Wie vermeiden Sie Fehlalarme?+
Ein fehlgeschlagener Lauf wird von anderen Standorten erneut ausgeführt, bevor ein Vorfall geöffnet wird — standardmäßig müssen drei Standorte übereinstimmen (das Original plus zwei erneute Läufe), bevor Sie alarmiert werden. Umgekehrt geht die Wiederherstellung schnell: Ein einzelner erfolgreicher Lauf schließt den Vorfall und sendet die Wiederherstellungsbenachrichtigung.
10Sind meine API-Schlüssel im Check sicher?+
Ja. Hinterlegen Sie Zugangsdaten als Secret-Variablen: nur schreibbar, beim Lesen maskiert und in zurückgegebenen URLs, Headern sowie Antwortausschnitten geschwärzt — nichts Sensibles landet in Ihrem Ausführungsverlauf.
11Ist API-Monitoring ein kostenpflichtiges Add-on?+
Nein. Jeder Tarif umfasst API-Monitoring neben Verfügbarkeits-, SSL-, Web-Transaktions-, DNS- und Heartbeat-Monitoring — nie als kostenpflichtiges Add-on. Selbst der kostenlose Tarif enthält einen API-Monitor; die Tarife unterscheiden sich nur in der Anzahl, und die kostenlose 30-Tage-Testphase bietet bis zu 50 — ganz ohne Kreditkarte.

Überwachen Sie Ihre API noch heute.

Bauen Sie die Kette, testen Sie sie gegen den Live-Endpunkt — und fällt beim nächsten Mal ein Schritt aus, verrät Ihnen die Warnung schon, welcher.

30-tägige kostenlose Testphase Bis zu 50 API-Monitore Keine Kreditkarte DSGVO-konform
API-Monitoring gesellt sich zu Verfügbarkeit, SSL, Geschwindigkeit, Web-Transaktions-, DNS- und Heartbeat-Monitoring unter einem einzigen Uptimia-Login.