HHorixa

API-first software kiezen: waarom het ertoe doet

"Heeft het een API?" staat zelden hoog op het eisenlijstje bij de aanschaf van bedrijfssoftware. Het is een technische vraag, en de mensen die de keuze maken zijn meestal geen ontwikkelaars. Toch bepaalt het antwoord drie dingen die je binnen twee jaar allemaal tegenkomt: of je kunt koppelen met de rest van je stack, of je repeterend handwerk kunt automatiseren, en of je er ooit nog weg kunt. Dit artikel maakt de vraag concreet genoeg om hem zelf te stellen.

Wat "API-first" werkelijk betekent

Een API (application programming interface) is de deur waardoor andere software met jouw software praat. API-first betekent dat die deur er niet achteraf is aangeplakt, maar dat het pakket er zelf doorheen loopt: de schermen die je gebruikt, praten met dezelfde interface als een externe koppeling.

Dat verschil is niet academisch. Bij een API die achteraf is toegevoegd, ontbreekt standaard de helft: je kunt organisaties uitlezen maar geen uren wegschrijven, of je kunt facturen aanmaken maar niet zien of ze betaald zijn. Bij API-first is de dekking compleet, omdat een gat in de API ook een gat in het product zou zijn.

Een praktische vuistregel: kijk of de leverancier zijn API-documentatie publiek toont, zonder inloggen. Wie zijn API serieus neemt, gebruikt hem als verkoopargument. Zie bijvoorbeeld de openbare API-referentie met alle 48 endpoints in de Horixa-API.

Drie momenten waarop het opeens uitmaakt

Het koppelmoment. Je wilt dat een gewonnen deal in je marketingtool een project wordt, dat de uren uit een branchespecifieke tool binnenkomen, of dat je facturen naar je boekhouder gaan. Zonder API blijft er maar één koppeling over: iemand die overtypt.

Het automatiseermoment. Elke maand dezelfde handeling: rapportage samenstellen, projecten aanmaken vanuit een sjabloon, klantgegevens synchroniseren. Met een API is dat een script van dertig regels. Zonder API is het structureel werk voor een mens.

Het vertrekmoment. Dit is de belangrijkste en de minst besproken. Je data zit in het pakket van je leverancier. Kun je er alles uit halen, inclusief de onderlinge relaties tussen uren, projecten, diensten en facturen? Zo niet, dan is overstappen geen keuze maar een verhuizing met dataverlies. Wat je daarvoor nodig hebt staat in overstappen van projectsoftware.

Dat laatste punt heeft een prettige bijwerking: een leverancier bij wie je makkelijk weg kunt, moet je elk jaar opnieuw overtuigen. Dat is precies de prikkel die je wilt.

Zeven criteria voor een bruikbare API

  1. Geen meerprijs, geen enterprise-drempel. Een API die alleen in het duurste pakket zit, is geen open API maar een verkoopinstrument. Vraag expliciet of hij in jouw pakket zit en of er een limiet op zit.
  2. Volledige dekking. Kun je bij alle kernentiteiten (relaties, projecten, diensten, uren, verlof, offertes, facturen, kosten), en kun je zowel lezen als schrijven waar dat logisch is?
  3. Echte authenticatie met rechten. API-keys met scopes, zodat een koppeling die alleen uren mag lezen niet ook bij je omzetcijfers kan. Een key die "alles mag" is een risico dat je niet kunt afbakenen.
  4. Webhooks. Zonder webhooks moet elke koppeling om de paar minuten vragen of er iets veranderd is. Dat is traag, verspilt aanroepen en loopt tegen limieten aan. Met webhooks krijg je een bericht op het moment zelf. Horixa stuurt er negen, waaronder hours.created, invoice.paid, project.updated en opportunity.won, uit een transactionele outbox zodat een event nooit zoekraakt als de ontvanger even offline is.
  5. Een machineleesbare specificatie. Een OpenAPI-bestand betekent dat een ontwikkelaar in minuten een client genereert in plaats van dagen documentatie te lezen. Het is ook het eerlijkste kwaliteitssignaal dat er is: een specificatie die uit de code komt, kan niet verouderen.
  6. Versionering. Een API die in /v2 leeft, vertelt je dat de leverancier nadenkt over wat er gebeurt als hij iets moet wijzigen. Zonder versie in het pad kan een update op dinsdagochtend jouw koppeling breken.
  7. Duidelijke limieten. Niet omdat limieten erg zijn, maar omdat je moet weten waar ze liggen voordat je erop bouwt.

De verborgen kosten van een dichte API

Software waar je niet in kunt, kost geld op plekken waar geen factuur bij zit.

  • Dubbel invoerwerk. Eén medewerker die per week twee uur gegevens overtypt, kost bij een integrale kostprijs van € 85 per uur ruim € 8.800 per jaar. Dat is meer dan de meeste bureaus in totaal aan hun zakelijke software uitgeven.
  • Koppelingen bij derden inkopen. Zonder API kom je uit bij kant-en-klare koppelingen die per stuk maandelijks geld kosten en precies doen wat de bouwer bedacht had.
  • Een blokkade bij vertrek. Als een migratie alleen via handmatige exports kan, gaat de relatie tussen entiteiten verloren. Dat is de reden dat bureaus jaren in software blijven zitten die ze ontgroeid zijn.

De nieuwe laag: AI-clients via MCP

Sinds 2025 is er een reden bijgekomen om op de API te letten. Het Model Context Protocol (MCP) is een open standaard waarmee een AI-client zich rechtstreeks kan verbinden met een gegevensbron. Praktisch gevolg: je stelt vragen over je eigen projecten en facturen in de AI-omgeving waar je toch al werkt, in plaats van in een chatvenster dat je leverancier heeft ingebouwd.

Een MCP-server is in feite een API met een beschrijving die een taalmodel begrijpt. Leveranciers die er al een hebben, hebben dat bijna zonder uitzondering kunnen bouwen omdat hun API al op orde was. Horixa heeft er een op /api/mcp, met dezelfde scopes als de gewone API-keys en volledig read-only. Wat dat is en welke vragen je een leverancier stelt, staat in wat is een AI-assistent in bedrijfssoftware.

De test van 30 minuten

Je hoeft geen ontwikkelaar te zijn om een API te beoordelen. Deze vijf stappen kosten een half uur en zeggen meer dan een demo:

  1. Zoek de documentatie zonder in te loggen. Vind je hem niet in twee minuten, dan is dat het antwoord.
  2. Zoek een endpoint voor uren. Kun je uren zowel ophalen als wegschrijven, inclusief project, dienst en uursoort?
  3. Zoek de lijst met webhooks. Staat er niets, dan wordt elke koppeling een pollende koppeling.
  4. Zoek hoe authenticatie werkt. Kun je een key maken met beperkte rechten, en kun je hem intrekken?
  5. Vraag de leverancier om een voorbeeldrespons van een factuur. Zie je de factuurregels, de btw per tarief en de status? Of alleen een totaalbedrag?

Bij Horixa zit de volledige REST API met webhooks in elk pakket, ook het instappakket van € 19,95 per gebruiker per maand plus basislicentie. De keys maak je zelf aan met scopes per onderdeel. Wat er verder in welk pakket zit, staat op de prijzenpagina; de technische kant staat op de developerspagina.

Veelgestelde vragen

Wat betekent API-first? Dat de software zelf via zijn eigen API werkt, in plaats van dat de API er achteraf aan is toegevoegd. Het praktische verschil is dekking: bij API-first kun je bij alles wat je ook in de schermen kunt, omdat een gat in de API ook een gat in het product zou zijn.

Heb ik een ontwikkelaar nodig om een API te gebruiken? Voor een eenmalige koppeling meestal wel, al is dat vaak een klus van een paar uur. Voor eenvoudige automatiseringen kun je ook een koppelplatform gebruiken; die werken zelf ook via de API van je pakket, dus de eis blijft dezelfde.

Wat is het verschil tussen een API en webhooks? Met een API vraag jij iets op wanneer jij dat wilt. Met een webhook stuurt de software jou een bericht zodra er iets gebeurt, bijvoorbeeld als een factuur betaald is. Je hebt beide nodig: de API om te lezen en te schrijven, webhooks om te weten wanneer.

Mag een leverancier extra betalen vragen voor API-toegang? Het mag, maar het zegt iets. Een API achter een prijsmuur betekent dat het uitwisselen van je eigen data als extra dienst wordt gezien. Reken die kosten mee in je vergelijking, en houd er rekening mee dat ze bij een volgende contractronde kunnen stijgen.

Hoe weet ik of ik mijn data er weer uit krijg? Vraag om een export van één project inclusief de bijbehorende uren, kosten en facturen, en kijk of de verwijzingen tussen die onderdelen bewaard blijven. Losse Excel-bestanden per entiteit zonder verwijzingen zijn geen bruikbare export.

Is een API ook zinvol voor een klein bureau? Ja, maar om een andere reden. Bij vijf medewerkers ga je waarschijnlijk niet meteen koppelen. De waarde zit dan in de uitgang: je legt vast dat je je eigen data altijd volledig kunt ophalen, en dat kost je niets zolang je het niet nodig hebt.


Zelf kijken hoe ver een API reikt? De volledige API-referentie staat openbaar online, en met een gratis proefaccount maak je binnen een minuut je eerste key aan.