casardo
Entwickler

Die Casardo-API — Scraper-Funde direkt in dein CRM.

Privatangebote, Suchgebiets-Treffer und Suchgebiete deines Büros lassen sich per Schlüssel abrufen — lesend, mandantengebunden, als Beta. Schlüssel verwaltest du in den Einstellungen, getrennt nach Produktions- und Testumgebung. Webhooks, Objekt-Synchronisation und Job-Aufträge sind in Vorbereitung.

ImplementiertSchlüsselverwaltungErzeugen, maskiert anzeigen und widerrufen — getrennt nach Produktions- und Testumgebung, ausschließlich für die Rolle Inhaber. In der Datenbank liegt nur der Hash.
BetaMarktdaten-Endpunkte (v1)Lesender Zugriff auf Privatangebote, Suchgebiets-Treffer und Suchgebiete des eigenen Büros. Objekt-Synchronisation, Job-Auslösung und Webhook-Ereignisse sind in Vorbereitung.

Die Endpunkte der Version 1

Basis-URL https://casardo.de/api/v1. Der Schlüssel wird als Authorization: Bearer mitgeschickt. Alle Listen liefern data und next_cursor; für einen lückenlosen Abgleich fragt das CRM regelmäßig mit since nach und folgt dem Cursor, bis er leer ist.

curl "https://casardo.de/api/v1/listings?since=2026-09-01T00:00:00Z" \
  -H "Authorization: Bearer cas_live_…"
GET /meVerbindungstest: Büro, Umgebung des Schlüssels und maskierte Kennung.
GET /listingsPrivatangebote aus dem Scraper, neueste zuerst — mit Adresse, Preis, Fläche, Anbieter-Kontakt, Bildern, Marktwert-Schätzung und Status (aktiv oder vom Portal gelöscht). Filter nach Zeitpunkt, Postleitzahlen, Objektart, Preis, Telefonnummer und Suchgebieten.
GET /listings/{id}Ein einzelnes Inserat inklusive Beschreibungstext.
GET /matchesTreffer in den Suchgebieten des Büros mit Bearbeitungsstatus (offen, erledigt, verworfen), jeweils mit vollständigem Inserat.
GET /areasDie Suchgebiete des Büros mit Modus, Radius, Postleitzahlen und Preisgrenzen.

Was heute schon existiert

Unter Einstellungen → API verwaltet der Inhaber eines Büros die Zugangsschlüssel; mit ihnen sind die lesenden Endpunkte der Version 1 sofort nutzbar. Das Authentifizierungsmodell ist bewusst vor dem ersten Endpunkt entworfen worden — es nachträglich zu ändern, wäre deutlich teurer.

Getrennte UmgebungenSchlüssel tragen das Präfix cas_live_ oder cas_test_. Produktions- und Testzugriffe sind damit auf einen Blick unterscheidbar — auch in Logs.
Nur gehasht gespeichertDer vollständige Schlüssel wird genau einmal bei der Erstellung angezeigt. Gespeichert wird ein SHA-256-Hash, dazu Präfix und die letzten vier Zeichen für die maskierte Darstellung.
Widerruf statt LöschungEin widerrufener Schlüssel wird als widerrufen markiert und bleibt in der Übersicht sichtbar. So bleibt nachvollziehbar, welcher Zugang wann bestand.
Rollenbindung an den InhaberNur die Rolle Inhaber darf Schlüssel erzeugen oder widerrufen. Die Prüfung erfolgt bei jedem Aufruf frisch gegen die Datenbank, nicht gegen das Sitzungstoken.
Letzte VerwendungZu jedem Schlüssel werden Erstellungszeitpunkt und letzte Verwendung geführt — die Grundlage, um ungenutzte Zugänge aufzuräumen.

Anwendungsfälle

Der Marktdaten-Abruf ist als Beta verfügbar. Die übrigen Szenarien beschreiben, wohin die API sich entwickelt — sie sind noch nicht verfügbar und stehen hier, damit du einschätzen kannst, ob sich das Warten für dein Vorhaben lohnt.

Objekt-SynchronisationIn Vorbereitung
Objekt- und Einheitendaten aus dem führenden System übernehmen, damit Dokumente, Exposé-Check und Preisanalyse ohne doppelte Pflege arbeiten. Die Richtung bleibt eindeutig: Das CRM bleibt Datenquelle, Casardo verarbeitet.
Job-AuslösungIn Vorbereitung
Verarbeitungsaufträge programmatisch starten — etwa ein Homestaging für alle Bilder eines neu angelegten Objekts oder ein Upscaling der Fotostrecke nach dem Fototermin, ohne dass jemand Dateien einzeln hochlädt.
Webhook-EreignisseIn Vorbereitung
Statt Ergebnisse abzufragen, meldet Casardo sie: abgeschlossener Bildauftrag, fehlgeschlagene Verarbeitung oder neuer Fund im überwachten Suchgebiet als HTTP-Aufruf an eine Adresse deiner Wahl.
Marktdaten-AbrufBeta verfügbar
Lesender Zugriff auf Privatangebote und Suchgebiets-Treffer des eigenen Büros — das, was heute in der Scraper-Ansicht steht, als JSON für das CRM. Historisierte Preisänderungen folgen.

Nach welchen Grundsätzen wir entwerfen

Eine API ist ein Versprechen mit langer Laufzeit: Was veröffentlicht ist, muss stabil bleiben, sonst brechen fremde Systeme. Deshalb beginnt die Version 1 klein und lesend — und Felder verschwinden nicht ohne neue Versionsnummer im Pfad.

Es gibt derzeit keine Zusicherung zur Verfügbarkeit und kein Service-Level-Agreement. Das sagen wir vorab, weil es für die Planung eines produktiven Systems relevant ist.

MandantengebundenJeder Schlüssel gehört zu genau einem Büro; Zugriffe bleiben auf dessen Daten beschränkt.
Verarbeitung in DeutschlandAnwendung, Datenbank und Dateispeicher laufen auf einem dedizierten Server in Nürnberg.
Signierte AuslieferungErgebnisdateien werden über kurzlebige signierte Links bereitgestellt, nicht über offene Adressen.
Transparente KI-VerarbeitungBild- und Textmodelle laufen bei OpenAI, Anthropic und Replicate (USA, DPF/SCC). Deine Daten trainieren keine Modelle.
Vertragliche GrundlageAuftragsverarbeitung nach Art. 28 DSGVO inklusive TOMs und Subprozessoren-Liste.

An der Beta teilnehmen

Casardo ist ein junges Produkt aus der Praxis eines Hamburger Maklerbüros, und die nächsten Endpunkte werden von den Anwendungsfällen der Beta-Teilnehmer geprägt. Das ist ein echter Vorteil für früh Beteiligte: Wer jetzt beschreibt, was er braucht, beeinflusst den Zuschnitt von Webhooks und Synchronisation, statt sich später an einen fertigen Vertrag anzupassen.

Für die Anmeldung genügt eine formlose Nachricht. Hilfreich sind drei Angaben: Welches System soll angebunden werden, welche Daten müssen in welche Richtung fließen, und welcher Arbeitsschritt soll dadurch entfallen. Je konkreter das ist, desto eher findet sich der Fall in der ersten Fassung wieder.

Für größere Büros mit eigener IT klären wir Fragen zu Auftragsverarbeitung, technischen und organisatorischen Maßnahmen sowie zur Subprozessoren-Liste direkt — die Unterlagen sind unter AVV abrufbar, weitere Details stehen im Trust Center.

Häufige Fragen zur API

Was ist heute über die API abrufbar?

Die lesenden Marktdaten-Endpunkte der Version 1: Privatangebote aus dem Scraper mit Adresse, Preis, Fläche, Anbieter-Kontakt, Bildern und Marktwert-Schätzung, die Treffer in den eigenen Suchgebieten samt Bearbeitungsstatus sowie die Suchgebiete selbst. Alle Antworten sind auf das eigene Büro beschränkt. Werkzeuge wie Homestaging oder Exposé-Check sind noch nicht über die API erreichbar.

Wie stabil ist die Version 1?

Die Endpunkte laufen als Beta. Felder werden nicht entfernt oder umbenannt, ohne dass eine neue Versionsnummer im Pfad erscheint; neue Felder können jederzeit hinzukommen. Eine Verfügbarkeitszusage oder ein Service-Level-Agreement gibt es in der Beta nicht.

Wird die API in allen Tarifen enthalten sein?

Das steht noch nicht fest. Da API-Zugriffe dieselben Verarbeitungskosten verursachen wie Aufrufe in der Oberfläche, ist eine Verrechnung über das bestehende Credit-System naheliegend. Sobald das Modell steht, wird es auf der Preisseite offen ausgewiesen — wie die übrigen Preise auch.

Wie bekomme ich Zugang?

Der Inhaber eines Büros erzeugt unter Einstellungen → API einen Schlüssel und schickt ihn als Bearer-Token mit. Für Vorhaben, die über die lesenden Endpunkte hinausgehen — Webhooks, Objekt-Synchronisation, Job-Aufträge — genügt eine kurze Nachricht an kontakt@casardo.de mit dem Anwendungsfall; danach richtet sich die Reihenfolge der nächsten Endpunkte.

Wie werden API-Schlüssel abgesichert?

Ein Schlüssel wird genau einmal im Klartext angezeigt; in der Datenbank liegt ausschließlich ein SHA-256-Hash zusammen mit Präfix und den letzten vier Zeichen für die maskierte Darstellung. Widerrufene Schlüssel werden nicht gelöscht, sondern als widerrufen markiert, damit die Historie nachvollziehbar bleibt. Nur die Rolle Inhaber darf Schlüssel verwalten.

Passend dazu

Die nächsten Endpunkte mitgestaltenBeschreibe kurz dein Vorhaben — welches System, welche Daten, welche Richtung. Wir melden uns mit dem Stand der Endpunkte, die für deinen Fall relevant sind, und halten dich zu Webhooks und Synchronisation auf dem Laufenden.kontakt@casardo.de