Die GetAff-API
Eine ausschließlich lesende HTTP-API von Server zu Server, um das Programmverzeichnis abzufragen und Ihre eigenen Provisionen abzurufen.
https://getaff.org/apiv1 · 1.0.0Wofür Sie sie einsetzen können
Version 1 bietet vier Lesezugriffe. Schreibzugriffe gibt es nicht: weder Programmeinreichung noch Kontoänderung. Das ist Absicht — eine nur lesende API hat keinen zerstörerischen Fehlerfall, und wir veröffentlichen lieber einen engen Vertrag, den wir halten, als einen weiten, den wir zurücknehmen müssten.
- Das öffentliche Programmverzeichnis durchsuchen, gefiltert und seitenweise.
- Ein einzelnes Programm über seine Kennung lesen.
- Ihren Tarif, Ihre Fähigkeiten und Ihre verbundenen Netzwerke einsehen.
- Ihre Provisionen abrufen, gefiltert nach Datum, Netzwerk und Status.
In drei Schritten
- Melden Sie sich an und erstellen Sie auf der Seite „API-Schlüssel“ einen Schlüssel. Er wird genau einmal angezeigt.
- Bewahren Sie ihn serverseitig auf, in einem Secret-Manager oder einer Umgebungsvariable.
- Senden Sie ihn bei jedem Aufruf im Authorization-Header mit.
Erster Aufruf
Weitere Header sind nicht erforderlich. Antworten sind immer UTF-8-kodiertes JSON.
curl -s 'https://getaff.org/api/v1/programs?vertical=saas&minScore=60&limit=2' \
-H 'Authorization: Bearer gaff_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'Antwort
{
"data": [
{
"slug": "northstack-northstack",
"name": "NorthStack",
"host": "northstack.io",
"site": "https://northstack.io",
"pitch": "Managed Postgres for teams that ship on Fridays. Free tier, usage billing.",
"vertical": "saas",
"model": "recurring",
"commission": "25% recurring",
"recurring": true,
"cookieDays": 90,
"payout": "monthly",
"minPayout": 50,
"markets": [
"FR",
"BE",
"CH",
"DE"
],
"platform": "in-house",
"signupUrl": "https://northstack.io/partners",
"score": 78,
"image": "",
"createdAt": "2026-03-11T09:24:00.000Z"
}
],
"page": {
"limit": 2,
"hasMore": true,
"nextCursor": "Wzc4LCJ2SzlxIl0"
}
}Seitenweiser Abruf
Sammlungen werden per Cursor durchblättert, nie per Versatz. Geben Sie page.nextCursor unverändert als cursor zurück. Der Cursor ist undurchsichtig: Sein Inhalt kann sich ohne Ankündigung ändern, seine Bedeutung nicht.
Versionierung
Die Version steht im Pfad. Solange /v1 existiert, verschwindet daraus kein Feld und es kommt kein Pflichtfeld hinzu: Wir dürfen optionale Felder ergänzen, aber niemals entfernen. Ein Bruch würde /v2 ergeben, parallel ausgeliefert. Schreiben Sie deshalb Clients, die unbekannte Felder ignorieren.
Maschinenlesbare Spezifikation
Das OpenAPI-3.1-Dokument wird aus denselben Schemata abgeleitet, die die Routen erzwingen: Es kann nichts anderes beschreiben als das, was tatsächlich validiert wird. Nutzen Sie es, um einen Client zu erzeugen.
OpenAPI-Spezifikation öffnenBrowser-Ursprünge sind bewusst nicht zugelassen. Ein Schlüssel im JavaScript einer Seite ist ein veröffentlichter Schlüssel. Rufen Sie diese API von Ihrem Server aus auf, der den Schlüssel verwahrt.
Hier wird nichts verborgen: Vertrag, Beispiele und Grenzwerte sind ohne Konto lesbar. Ein Konto benötigen Sie nur, um einen Schlüssel auszustellen und die API aufzurufen.
Konto erstellen oder anmelden