Integrationen

API-first. Ihr Stack bleibt Ihr Stack.

ChemNexia ist bewusst als neutraler Hub gebaut: offene REST-APIs, SCIM für Nutzerbereitstellung, OAuth mit Google oder Microsoft. Kein Vendor Lock-in — sondern eine saubere Schicht zwischen ERP, PLM, e-Procurement und Sourcing.

RESTWebhooksSCIM 2.0OAuth 2.0 / OIDCSAML SSOJSON / CSV Export

API-first

Jede Kernfunktion — RFQs, Angebote, Deal Rooms, Audit-Trail — ist über eine dokumentierte REST-API erreichbar. Webhooks für Status­änderungen. Idempotente Writes.

SCIM 2.0

Nutzer und Gruppen kommen aus Ihrem IdP: Azure AD / Entra, Okta, Google Workspace. Automatisches Provisioning und Deprovisioning. Kein manuelles Nutzermanagement.

OAuth 2.0 / OIDC

Single Sign-on mit Google oder Microsoft. SAML SSO für Enterprise. MFA über Ihren IdP — ChemNexia sieht keine Passwörter.

Kein Lock-in

Vollständiger Datenexport jederzeit (JSON, CSV). Standardformate. Klare Kündigungs- und Löschprozesse. Sie besitzen Ihre Daten — nicht wir.

Hub

Ein neutraler Hub — nicht noch ein Silo

Sourcing lebt zwischen Systemen: F&E-Anforderung im PLM, Bedarfsfreigabe im ERP, Lieferantendaten im MDM, Verhandlung im E-Mail-Postfach. ChemNexia setzt sich sauber zwischen diese Systeme — nicht darüber.

SAP S/4HANA· ERPMicrosoft Dynamics 365· ERPOracle NetSuite· ERPAriba / Coupa· e-ProcurementJaggaer· e-ProcurementSAP PLM / Teamcenter· PLMAzure AD / Entra ID· IdentitätOkta· IdentitätGoogle Workspace· Identität
ERP
PLM
IdP
e-Proc.
ChemNexia
MDM
BI
Webhooks
SIEM

ChemNexia in der Mitte — jedes System bleibt eigenständig.

API-Referenz

Diese Endpunkte sind live. Authentifizierung per Access-Token im Header: Authorization: Bearer <token>. Antworten werden serverseitig pro Empfänger geformt — vertrauliche Anfragen sind redigiert, Ende-zu-Ende-verschlüsselte Deal-Room-Inhalte werden nie ausgeliefert.

/api/public/v1OpenAPI 3.1 öffnen
GET/api/public/v1/meAktuelle Identität, Firmenprofil und erteilte Rollen Token
GET/api/public/v1/rfqsQuery: status, limitAnfragen listen — vertrauliche werden serverseitig redigiert Token
POST/api/public/v1/rfqsBody: chem_names, cas_no, capability, description, kind, confidentialAnfrage anlegen (Entwurf) Token
GET/api/public/v1/rfqs/{id}Einzelne Anfrage inkl. Mengen und Sichtbarkeitsregeln Token
GET/api/public/v1/rfqs/{id}/offersAngebote zu einer Anfrage Token
POST/api/public/v1/rfqs/{id}/offersBody: lab_price, dev_price_per_kg, commercial_price_per_kg, availabilityAngebot einreichen oder aktualisieren (eines pro Lieferant und Anfrage) Token
GET/api/public/v1/suppliersQuery: cas, country, company_type, limitLieferantenverzeichnis, filterbar nach CAS, Standort oder Firmentyp Token
GET/api/public/v1/deal-roomsQuery: limitDeal-Room-Metadaten — verschlüsselte Inhalte werden nie ausgeliefert Token
GET/api/public/v1/audit-trailQuery: room_id, since, limitAuditlog exportieren Token
GET/api/public/v1/openapi.jsonDieses OpenAPI-3.1-Dokument offen
curl -s "${BASE_URL}/api/public/v1/rfqs?limit=5" \
  -H "Authorization: Bearer ${ACCESS_TOKEN}"

Alle Schreibzugriffe werden serverseitig gegen den Status der Anfrage geprüft; jede Aktion landet im Auditlog.

Unsere Integrations-Prinzipien

  • Offene Standards vor proprietären Konnektoren
  • Least privilege: nur Scopes, die Sie explizit erteilen
  • Webhooks signiert (HMAC-SHA256), idempotente Redelivery
  • Versionierte API, Deprecation-Fenster mind. 12 Monate
  • Vollständiger Datenexport jederzeit — kein Antragsverfahren
  • EU-Hosting, DSGVO-konform, keine Datenweitergabe

Sie brauchen einen spezifischen Konnektor?

Sagen Sie uns, welches System bei Ihnen führend ist — wir bauen um Ihren Stack herum, nicht andersherum.

Integration besprechen