Service-Präsenz
Wie kann ich eine REST-API veröffentlichen?
Egal, ob Sie die volle Kontrolle über die von Ihnen implementierte API haben möchten oder einfach nur in wenigen Minuten ein Back-End für Ihre mobile Anwendung generieren möchten, Mendix kann es tun.
Sie können Ihre Dienste in einem veröffentlichten REST-Dienstdokument definieren. Fügen Sie einfach die Daten oder den Mikrofluss aus Ihrer App hinzu oder ziehen Sie sie per Drag & Drop, die Sie als REST-API verfügbar machen möchten.


Außerdem wird ein OpenAPI-Vertrag generiert.
Wie kann ich einen SOAP-Dienst oder Webdienst veröffentlichen?
Sie können Ihre Microflows als Webdienstvorgänge im Dokument „Veröffentlichte Webdienste“ veröffentlichen.
Ziehen Sie den Microflow, den Sie verfügbar machen möchten, per Drag & Drop in das veröffentlichte Webdienstdokument.
Für jede Operation können Sie die Parameter und den Rückgabetyp basierend auf dem Mikrofluss konfigurieren.
Wie kann ich einen OData-Dienst veröffentlichen?
OData-APIs sind REST-APIs, die gemäß den OData-Standards für REST-APIs implementiert sind. Sie können Ihre App-Daten, Abfragen (Entitäten anzeigen) und Microflow-Logik als OData bereitstellen, indem Sie ein veröffentlichtes OData-Service-Dokument erstellen. Die OData-REST-API bietet standardmäßig Unterstützung für Filtern, Sortieren, Paginieren, das Erweitern von Assoziationen sowie alle Lese- und Schreibvorgänge. Abhängig von der Verfügbarkeit bestimmter Funktionen der bereitgestellten Daten können Zählen, Sortieren und andere Funktionen konfiguriert werden. Sie können auch ein oder mehrere Schlüsselattribute definieren.
Durch die Veröffentlichung von Ansichtsentitäten als OData-Ressourcen erhalten Sie zusätzliche Kontrolle über die von Ihrer Anwendung bereitgestellten Daten. Dies hilft Ihnen, die Leistung der API zu verbessern, die Datenmenge zu begrenzen, die Clients empfangen können, und Ihr internes Datenmodell weiterzuentwickeln, ohne Ihre APIs und Clients zu beeinträchtigen.

Ähnlich wie bei Published REST wird ein OpenAPI-Vertrag generiert.
Wie kann ich eine GraphQL-API erstellen in Mendix?
Sie haben die Möglichkeit, OData-APIs als GraphQL-APIs verfügbar zu machen, indem Sie im veröffentlichten OData-Dokument „Unterstützt GraphQL“ auswählen. Die Entitäten, die Sie als OData-Ressourcen verfügbar gemacht haben, sind nun auch als GraphQL-Ressourcen verfügbar. Sie können Ressourcen nach ID abrufen, erforderliche Attribute angeben und im Ressourcengraphen verfügbare Assoziationen festlegen. GraphQL-APIs bieten Laufzeit-Introspektion, sodass Ihre Entwicklertools erkennen können, welche Daten und Funktionen in der GraphQL-API Ihres Mendix App.
Wie schneidet Mendix Swagger und OpenAPI unterstützen?

Mendix unterstützt sowohl die Veröffentlichung von APIs mit Swagger- und OpenAPI-Verträgen als auch die Nutzung von OpenAI-Verträgen. Für die Service-Exposition:
- Beim Veröffentlichen einer REST-API wird ein OpenAPI-Vertrag generiert, der Dokumentation und Schemavalidierung bereitstellt.
- Ebenso werden beim Veröffentlichen einer OData-API sowohl ein OpenAPI-Vertrag als auch ein OData $metadata-Vertrag generiert.
In 2025, hat Mendix plant, Unterstützung für den Start von einem OpenAPI-Vertrag in seinem interaktiven REST-Client einzuführen. Darüber hinaus ist die Mendix Connect Catalog kann OpenAPI-Verträge von Apps registrieren, die im Mendix Cloud und ermöglicht das manuelle Hochladen von OpenAPI-Verträgen für Nicht-Mendix-Apps. Bis dahin sind manuelle Registrierungsoptionen verfügbar.
Wie kann ich meine APIs sichern?
Die API-Authentifizierung kann mithilfe der Basisauthentifizierung, Token oder benutzerdefinierter Logik erfolgen.
Der OIDC-SSO Das Modul kann OAuth-Zugriffstoken validieren, die von einem OAuth-Autorisierungsserver (z. B. Entra ID) ausgestellt wurden, entweder undurchsichtig oder JWT. Mendix Verwendet dasselbe Sicherheitsmodell für menschliche Benutzer (Benutzerrollen, Entitätszugriff usw.) und Maschinenidentitäten. Autorisierte Benutzerrollen werden beispielsweise basierend auf den Bereichen im Zugriffstoken zugewiesen, oder es kann eine benutzerdefinierte Logik angewendet werden. Maschinenidentitäten können spontan bereitgestellt werden. In der verwendeten API müssen keine API-Schlüssel oder Passwörter verwaltet werden.