Zum Hauptinhalt springen
Alle Artikel

bexio Schnittstelle: API, Apps und Automatisierung im Überblick

Von Manuel HedingerAutomatisierung · 8 Min. Lesezeit
Buchhaltungssoftware im Zentrum, verbunden mit Shop, CRM, Bank und Treuhänder über Schnittstellenlinien
Inhalt

Wer bexio nutzt, hat meist schon eine Ecke im Betrieb, in der Daten von Hand von einem System ins nächste wandern: Bestellungen aus dem Shop, Kontakte aus dem CRM, Belege aus dem Postfach, Zahlen für den Treuhänder. bexio bietet dafür eine Schnittstelle, und die Frage ist selten, ob sich etwas automatisieren lässt, sondern mit welchem Werkzeug und in welchem Umfang.

Dieser Überblick erklärt, was die bexio API bietet, welche Abläufe sich damit typischerweise automatisieren lassen und wie sich Marketplace-Apps, Make oder n8n und eine eigene Integration unterscheiden. Zum Schluss folgen die Grenzen.

Hinweis: Hedinger-Digital ist nicht mit bexio AG verbunden. bexio ist eine Marke der bexio AG. Dieser Beitrag ist ein unabhängiger Ratgeber und keine offizielle Dokumentation oder Support-Seite.

Was die bexio API bietet

Die bexio API ist eine REST-Schnittstelle, dokumentiert auf docs.bexio.com. Die aktuelle Dokumentation trägt die Version 3.0.0. Ältere 2.0-Endpunkte bestehen teilweise weiter, einzelne sind als veraltet markiert.

Laut Dokumentation deckt sie unter anderem diese Bereiche ab:

  • Kontakte, Adressen und Kontaktgruppen
  • Verkauf: Offerten, Aufträge, Lieferscheine, Rechnungen und Zahlungen
  • Einkauf: Kreditorenrechnungen, Spesen, Bestellungen
  • Buchhaltung: Konten, manuelle Buchungen, Steuern, MWST-Perioden
  • Bankkonten und Zahlungen
  • Artikel und Lager
  • Projekte und Zeiterfassung
  • Dateien (Belege hochladen und verwalten)
  • Lohn: Mitarbeitende, Absenzen, Lohnausweise

Welche Funktionen im Alltag über die Oberfläche und welche über die API erreichbar sind, ist nicht deckungsgleich. Vor jedem Projekt lohnt sich der Abgleich mit der Dokumentation.

Zugang und Authentifizierung

Für die Entwicklung braucht es ein bexio-Konto (auch als Testkonto möglich) und die Registrierung einer App unter developer.bexio.com. Die Authentifizierung läuft über OAuth 2.0 mit OpenID Connect im Authorization Code Flow. Anwendungen fragen einzelne Scopes an, etwa für Kontakte oder Rechnungen. Massgebend sind zusätzlich die Rechte des bexio-Benutzers, der die Verbindung freigibt.

Für den Eigengebrauch gibt es Personal Access Tokens. Diese laufen nach 60 Tagen ab und eignen sich für einen einzelnen Betrieb, nicht für Produkte, die mehrere Firmen bedienen. Wer einen Ablauf produktiv betreibt, sollte die Erneuerung fest einplanen.

Der Zugang zur API selbst ist nach Angaben von bexio kostenlos. Entscheidend sind die Kosten für Entwicklung, Betrieb und Wartung der Integration.

Typische Automatisierungen mit bexio

Die folgenden Abläufe treten in der Praxis am häufigsten auf. Sie sind technische Beispiele, keine Leistungsversprechen einzelner Produkte.

Belege aus E-Mail oder Ablage nach bexio. Anhänge aus einem Rechnungspostfach oder Ordner werden über die Datei-Schnittstelle in bexio hochgeladen und mit einer Kreditorenrechnung verknüpft. Die Prüfung der Kontierung bleibt bei der buchführenden Person.

Shop und Kundenverwaltung. Neue Bestellungen aus einem Online-Shop legen Kontakt und Rechnung in bexio an. Umgekehrt lassen sich Kontaktänderungen aus einem CRM nach bexio übertragen. Kontakte unterstützen einen Filter nach Änderungsdatum, das erleichtert den Abgleich.

Zahlungsabgleich und Mahnwesen. Zahlungseingänge werden offenen Rechnungen zugeordnet, überfällige Posten lösen eine Erinnerung aus. Unklare Zuordnungen gehören in eine Prüfliste, nicht in die automatische Verbuchung.

Zeiterfassung und Projekte. Stunden aus einem externen Tool werden als Zeiteinträge nach bexio übernommen und für die Rechnungsstellung genutzt.

Reporting. Umsätze, offene Posten oder Projektstände werden regelmässig ausgelesen und in ein Dashboard oder einen Bericht geschrieben.

Wie sich ein grösserer Teil der Buchhaltung mit KI unterstützen lässt, beschreibt der Beitrag zur KI-Buchhaltung in bexio und Abacus. Für Abacus gibt es eine Parallele: Abacus Schnittstelle: REST API, AbaConnect und Drittsysteme.

Belege an den Treuhänder: Zugriff oder Übertragung

Wer bexio-Treuhänder sucht, will meist eines: dass der Treuhänder die Belege nicht mehr per Mail oder Ordner erhält. Dafür gibt es zwei Ansätze.

Direkter Zugriff. bexio erlaubt es, den Treuhänder über die Einstellungen ins Konto einzuladen. Er arbeitet dann in denselben Daten wie Sie. Es gibt nichts zu übertragen, und das ist die einfachste Lösung, sofern der Treuhänder mit bexio arbeitet. bexio bietet zudem ein Partnerprogramm für Treuhänder mit einem eigenen Cockpit für die Mandantenverwaltung.

Automatische Übertragung. Arbeitet der Treuhänder in einem anderen System, etwa in Abacus, oder erwartet er Belege in einer festen Ablage, übernimmt eine Automatisierung den Transport: Beleg aus bexio holen, in die vereinbarte Ablage legen, Status zurückmelden. Die Formate und den Rhythmus legen Sie mit dem Treuhänder fest, bevor etwas gebaut wird.

Mehr zu den Anforderungen dieser Branche steht auf der Seite Digitalisierung für Treuhandbüros.

KI-Agent auf bexio-Daten

Ein KI-Agent kann über die API Fragen zu Kontakten, Rechnungen oder offenen Posten beantworten und Entwürfe vorbereiten, etwa eine Mahnung oder einen Kontierungsvorschlag. Die Anbindung erfolgt entweder direkt per API-Aufruf oder über das Model Context Protocol (MCP), das KI-Modellen standardisierte Zugriffe auf Werkzeuge gibt.

Für MCP existieren nach heutigem Stand Community-Implementierungen von Drittanbietern, aber keine offizielle bexio-Lösung. Wer eine davon einsetzt, prüft den Code und die Rechte selbst, denn der Server erhält Zugriff auf Geschäftsdaten.

Praktische Regeln:

  • Lesezugriff zuerst. Schreibrechte nur für klar begrenzte Aktionen.
  • Der Agent erzeugt Entwürfe, die Person gibt frei. Buchungen und Rechnungen bleiben in der Verantwortung des Unternehmens.
  • Scopes so eng wie möglich wählen, zum Beispiel nur Kontakte und Rechnungen lesen.
  • Mit dem KI-Anbieter einen Auftragsbearbeitungsvertrag klären und die Region festlegen. Mehr dazu im Beitrag zu Datenschutz bei KI-Tools.

Zur Einordnung von MCP: Claude Code und MCP erklärt die Grundlagen.

Marketplace-App, Make/n8n oder eigene Integration

Es gibt drei Wege. Sie schliessen sich nicht aus.

Marketplace-Apps. bexio führt einen Marketplace mit Partnerlösungen, die die API nutzen. Wenn eine App Ihren Ablauf bereits abdeckt, ist sie fast immer der günstigste Weg: Einrichtung statt Entwicklung, Wartung durch den Anbieter. Nachteile: Funktionsumfang und Logik sind vorgegeben, und es entstehen laufende Kosten pro App.

Make, n8n oder Zapier. Diese Plattformen bieten fertige bexio-Bausteine oder generische HTTP-Anfragen an die API. Sie eignen sich für individuelle Abläufe mit überschaubarer Logik, etwa Shop-Bestellung zu Rechnung. Der Vergleich der Werkzeuge steht im Beitrag Make vs n8n, zu n8n mit KI im Beitrag n8n und KI-Agenten. Nachteile: Komplexe Regeln, Fehlerbehandlung und grosse Datenmengen werden in Workflows schnell unübersichtlich, und Änderungen an der bexio API müssen nachgezogen werden.

Eigene Integration. Eine massgeschneiderte Anwendung oder ein Dienst spricht die API direkt an. Das lohnt sich bei hohem Volumen, mehreren beteiligten Systemen, Freigabe- und Prüfschritten oder Datenschutzvorgaben, die Standardplattformen nicht erfüllen. Es kostet in der Umsetzung mehr und braucht Betrieb und Wartung. Einordnung dazu: Wann sich Individualsoftware lohnt.

Kriterien für die Entscheidung

  • Deckt eine App den Ablauf ab? Wenn ja, zuerst diese Variante prüfen.
  • Wie viele Schritte und Ausnahmen hat der Ablauf? Bis etwa fünf klare Schritte genügt meist ein Workflow-Tool.
  • Wie kritisch ist ein Fehler? Bei Rechnungen und Buchungen braucht es Protokoll, Wiederholung und Freigabe.
  • Wer betreibt und pflegt es? Ohne interne Zuständigkeit ist ein externer Betrieb einzuplanen.
  • Wohin fliessen die Daten? Siehe nächster Abschnitt.

Datenschutz: Was nach dem Export gilt

bexio gibt an, Daten sicher in der Schweiz zu speichern und ISO-27001-zertifizierte Infrastruktur zu nutzen. Diese Garantie gilt für bexio selbst. Sobald eine Automatisierung Daten weiterleitet, ist der Rest der Kette relevant.

  • Make und Zapier verarbeiten Daten in ihren eigenen Rechenzentren, je nach gewählter Region ausserhalb der Schweiz. Ein Auftragsbearbeitungsvertrag ist nötig.
  • n8n lässt sich selbst betreiben, etwa auf einem Server in der Schweiz oder der EU. Damit bleibt die Verarbeitung im eigenen Umfeld.
  • KI-Anbieter erhalten die Daten, die Sie in Anfragen schicken. Region, Speicherung und Weiterverwendung sind vertraglich zu klären.

Nach dem revDSG gilt: Personendaten von Kunden und Mitarbeitenden verlassen die Schweiz nur mit angemessenem Schutz, und Sie bleiben als Verantwortlicher zuständig. Dokumentieren Sie die Datenflüsse, bevor der Ablauf produktiv geht.

Grenzen der bexio Schnittstelle

  • Keine Webhooks dokumentiert. Nach Angaben unabhängiger Integrationsanbieter kennt die API keine Ereignis-Benachrichtigungen. Änderungen werden per regelmässiger Abfrage erkannt, das führt zu Verzögerungen. Prüfen Sie den aktuellen Stand in der Dokumentation.
  • Rate Limits. Die Anzahl Anfragen pro Firma und Minute ist begrenzt, die Restmenge steht in den Antwort-Headern. Grosse Datenmigrationen brauchen Drosselung.
  • Rechte des Benutzers. Die API kann nur, was der freigebende Benutzer in bexio darf.
  • Datenmodell. Es gibt keine getrennten Lieferanten, jeder Geschäftspartner ist ein Kontakt. Das muss in der Anbindung berücksichtigt werden.
  • Tokens. Personal Access Tokens laufen nach 60 Tagen ab. Wer das vergisst, hat einen stillen Ausfall.
  • Kein Ersatz für Prüfung. Automatisierte Buchungen ersetzen weder die Kontrolle noch die Verantwortung nach OR und GeBüV.
  • Änderungen durch den Hersteller. Endpunkte und Zugangswege ändern sich, etwa wurde der frühere Identity-Provider durch einen neuen ersetzt. Eine Integration braucht laufende Pflege.

Wann sich Automatisierung nicht lohnt: bei wenigen Belegen pro Monat, bei Abläufen, die sich jedes Mal anders verhalten, und wenn eine Marketplace-App den Bedarf bereits deckt.

Nächster Schritt

Listen Sie zuerst auf, welche Daten heute von Hand zwischen bexio und anderen Systemen wandern, wie oft und mit welchem Fehlerrisiko. Daraus ergibt sich, ob eine App, ein Workflow-Tool oder eine eigene Integration angemessen ist.

Hedinger-Digital setzt solche Anbindungen um, von Make- und n8n-Workflows bis zur eigenen Integration mit Freigabeschritt. Mehr dazu unter Prozessautomatisierung oder direkt über die Kontaktseite.

Häufige Fragen

Hat bexio eine offene API?

Ja. Die REST-API ist auf docs.bexio.com dokumentiert und deckt unter anderem Kontakte, Offerten, Aufträge, Rechnungen, Einkauf, Buchhaltung, Projekte, Zeiterfassung und Dateien ab. Für den Zugriff braucht es ein bexio-Konto und eine unter developer.bexio.com registrierte App oder einen Personal Access Token.

Wie funktioniert die Authentifizierung bei der bexio API?

Für Integrationen für mehrere Firmen dient OAuth 2.0 mit OpenID Connect (Authorization Code Flow) und Scopes pro Objekt, zum Beispiel für Kontakte oder Rechnungen. Für den eigenen Betrieb gibt es Personal Access Tokens, die nach 60 Tagen ablaufen und erneuert werden müssen.

Was ist besser: Marketplace-App, Make/n8n oder eigene Integration?

Eine Marketplace-App genügt, wenn sie den Ablauf bereits abdeckt. Make oder n8n eignen sich für individuelle Abläufe mit überschaubarer Logik. Eine eigene Integration lohnt sich bei hohem Volumen, komplexen Regeln, Prüf- und Freigabeschritten oder strengen Datenschutzvorgaben.

Können Belege automatisch an den Treuhänder gehen?

Ja, auf zwei Wegen. Der Treuhänder erhält über die Einstellungen in bexio direkten Zugriff auf das Konto, dann sind keine Übertragungen nötig. Alternativ übertragen Automatisierungen Belege aus E-Mail-Postfach oder Ablage in bexio oder in das System des Treuhänders. Welcher Weg passt, klären Sie am besten mit dem Treuhänder.

Kann ein KI-Agent auf bexio-Daten zugreifen?

Technisch ja, über die API. Für das Model Context Protocol (MCP) gibt es nach heutigem Stand nur Community-Implementierungen, keine offizielle Lösung von bexio. Schreibzugriffe sollten nur mit Freigabeschritt erfolgen, und für den Datenfluss zum KI-Anbieter gilt das revDSG.

Gibt es Webhooks bei bexio?

In der API-Referenz von bexio sind nach Angaben unabhängiger Integrationsanbieter keine Webhooks dokumentiert. Änderungen werden deshalb per regelmässiger Abfrage erkannt. Prüfen Sie den aktuellen Stand in der Dokumentation, bevor Sie einen Ablauf darauf aufbauen.

Sind meine bexio-Daten nach einer Automatisierung noch in der Schweiz?

bexio speichert die Daten in der Schweiz. Sobald eine Automatisierung Daten über Make, Zapier oder einen KI-Anbieter leitet, verlassen sie diesen Rahmen, je nach Region des Dienstes. Datenflüsse, Auftragsbearbeitungsverträge und Hostingregion gehören deshalb vorab geklärt. Self-Hosting, etwa von n8n, hält die Verarbeitung im eigenen Umfeld.

Quellen

  1. bexio API documentationdocs.bexio.com · bexio AG · 2026
  2. API Zugänge und Anbindungen an bexiohelp.bexio.com · bexio AG · 2026
  3. Treuhand-Partnerprogrammbexio.com · bexio AG · 2026
  4. bexio API Integration: Scopes, Rate Limits, Webhooksmaesn.com · Maesn · 2026
  5. bexio Integration: 5 Beispiele für Integrationsszenarienwemakefuture.com · wemakefuture · 2025

Weitere Artikel

Alle Artikel

Was lässt sich bei Ihnen vereinfachen?

Im Erstgespräch klären Sie unverbindlich, welche Aufgaben sich eignen und was ein sinnvoller erster Schritt ist.

Ihre Angaben werden nur zur Beantwortung der Anfrage verwendet. Details in der Datenschutzerklärung.