Ein API-Endpunkt (engl. Endpoint) ist die Stelle einer API, an die ein Programm seine Anfrage richtet. NIST beschreibt eine API als Sammlung von Befehlen oder Endpunkten, die über ein Protokoll auf Daten arbeiten (NIST SP 800-228-upd1, Abschnitt 1). Zur Laufzeit geht jede Anfrage an einen bestimmten Endpunkt. Bündelt ein API-Gateway viele APIs, ordnet es jede eingehende Anfrage dem passenden Endpunkt zu.
Eine API ist ein digitaler Zugangspunkt mit festgelegten Befehlen, über den Programme ein anderes System nutzen. Bei verknüpften APIs legen diese Befehle fest, wie zwei Softwareteile über ein Protokoll miteinander kommunizieren. Wer viele APIs verwaltet, kann Zugriffsregeln und Überwachung in einer Plattform für API-Management bündeln und zentral orchestrieren.
NIST, das US-amerikanische National Institute of Standards and Technology, zählt auch Bibliotheksfunktionen zu den APIs, also fertige Bausteine innerhalb einer Software. Im Austausch zwischen verschiedenen Unternehmen geht es um vernetzte APIs, die eigenständige Systeme über ein Netzwerk verbinden. So fragt z.B. ein Transportmanagementsystem den Status einer Sendung beim Carrier ab und braucht dafür nur die festgelegten Befehle von dessen API.
Für Fachabteilungen wirkt eine API damit wie eine Art digitaler Vertrag: eine Vereinbarung zwischen zwei Systemen, die genau regelt, welche Daten ein Partner abrufen oder liefern kann. Auf beiden Seiten stehen dabei Programme, die Anfragen stellen oder beantworten.
