Anleitungen

Für die einfache Nutzung von easy2book

Hier erfahren Sie, wie Ihr System von easy2book erfährt, dass sich etwas getan hat: Webhooks melden jede neue, verschobene oder stornierte Buchung sofort an eine Adresse Ihrer Wahl – ohne dass jemand nachfragen muss.

Was ein Webhook ist

Ohne Webhook müsste ein angebundenes System regelmäßig bei easy2book nachfragen: „Gibt es etwas Neues?“ Das kostet Zeit und liefert Ergebnisse erst verzögert.

Mit einem Webhook drehen wir das um: easy2book meldet sich von selbst. Sobald ein Termin gebucht, geändert, verschoben oder storniert wird oder ein Kunde entsteht, schickt easy2book die Daten dieses Vorgangs an eine Adresse, die Sie hinterlegt haben.

Hinweis: Webhooks gehören wie die Schnittstelle zum Plus-Abo. Die Freischaltung nehmen wir für Sie vor.


Voraussetzungen

  1. Ein Schlüssel mit dem Bereich „Webhooks verwalten“. Diesen Bereich können Sie nur zusammen mit einer IP-Beschränkung speichern – tragen Sie die Adressen Ihres Dienstleisters ein. Das verhindert, dass ein entwendeter Schlüssel von irgendwo anders die Empfangsadresse ändert.
  2. Eine Empfangsadresse mit HTTPS. Interne oder private Adressen sind nicht erlaubt.
  3. Ein laufender Cron. Die Zustellung geschieht zusammen mit den Terminerinnerungen. Wie oft der Cron läuft, bestimmt also, wie schnell Meldungen ankommen.

Einrichten

Webhooks richtet das angebundene System selbst über die Schnittstelle ein. Ein Aufruf genügt:

curl -X POST "https://ihre-adresse.de/api/v1/webhooks" \
     -H "Authorization: Bearer IHR-SCHLUESSEL" \
     -H "Content-Type: application/json" \
     -d '{
           "url": "https://ihr-system.de/eingang/easy2book",
           "events": ["booking.created", "booking.moved", "booking.cancelled"],
           "description": "Terminmeldungen an unser CRM"
         }'

Die Antwort enthält ein Geheimnis (secret). Es wird nur dieses eine Mal angezeigt und dient später der Prüfung, dass eine Meldung wirklich von easy2book stammt.

Je Schlüssel sind bis zu zehn Webhooks möglich. In Ihrer Verwaltung sehen Sie unter REST-API: Schlüssel an jedem Schlüssel, welche Adressen eingetragen sind.

Diese Ereignisse stehen zur Wahl: booking.created, booking.updated, booking.moved, booking.cancelled, customer.created, customer.updated.


Wie eine Meldung aussieht

easy2book schickt die Daten des Vorgangs – im selben Aufbau wie beim Abruf einer einzelnen Buchung:

{
  "id": "6f1c1a1e-…",
  "type": "booking.cancelled",
  "occurred_at": "2026-10-05T09:12:44+02:00",
  "source": "online",
  "data": {
    "id": 527,
    "start": "2026-10-07T10:00:00+02:00",
    "status": "cancelled",
    "customer_id": 149,
    "service_id": 135,
    "employee_id": 39
  }
}

source sagt Ihnen, woher der Vorgang kam: online (Ihre Buchungsseite), backend (jemand in der Verwaltung), api (ein angebundenes System) oder system (automatisch, etwa durch eine Frist).


Beispiel 1: Der KI-Telefonassistent bleibt auf Stand

Eine Praxis nutzt einen KI-Telefonassistenten. Ruft jemand an und sagt einen Termin ab, ist das kein Problem – der Assistent bucht ja selbst. Storniert der Kunde aber online oder eine Mitarbeiterin in der Verwaltung, weiß der Assistent davon zunächst nichts.

  1. Der Anbieter trägt einen Webhook für booking.cancelled und booking.moved ein.
  2. Eine Mitarbeiterin verschiebt einen Termin im Kalender.
  3. easy2book meldet das an den Assistenten, der seine eigene Merkliste aktualisiert.
  4. Ruft der Kunde am nächsten Tag an, nennt der Assistent die richtige Uhrzeit – statt der alten.

Ohne Webhook müsste der Assistent ständig nachfragen oder würde mit veralteten Angaben arbeiten.


Beispiel 2: Neue Kunden landen automatisch im CRM

Ein Dienstleister pflegt seine Kunden in einem eigenen System. Bisher tippte jemand neue Kunden von Hand nach.

  1. Der Webhook wird für customer.created eingetragen.
  2. Bucht jemand online und ist noch nicht bekannt, entsteht in easy2book ein Kunde.
  3. Die Meldung geht an das CRM, das den Eintrag anlegt – mit Name, Kontaktdaten und Kundennummer.
  4. Die Nacharbeit entfällt, und beide Seiten haben denselben Stand.

Dasselbe Muster eignet sich für eine Nachricht ins Team-Chat-Programm bei jeder neuen Buchung oder für eine eigene Auswertung.


Sicher prüfen, ob die Meldung echt ist

Jede Zustellung trägt diese Kopfzeilen:

  • X-E2B-Event – um welches Ereignis es geht
  • X-E2B-Delivery – eindeutig je Zustellversuch
  • X-E2B-Timestamp – Zeitpunkt des Versands
  • X-E2B-Signature – die Unterschrift, gebildet aus Zeitpunkt, Inhalt und Ihrem Geheimnis

Ihr System prüft die Unterschrift, bevor es die Daten übernimmt. In PHP sind das drei Zeilen:

$inhalt    = file_get_contents('php://input');
$zeitpunkt = $_SERVER['HTTP_X_E2B_TIMESTAMP'];
$erwartet  = 'sha256=' . hash_hmac('sha256', $zeitpunkt . '.' . $inhalt, $geheimnis);

if (!hash_equals($erwartet, $_SERVER['HTTP_X_E2B_SIGNATURE'])) {
    http_response_code(401);
    exit;
}

Verwerfen Sie zusätzlich Meldungen, deren Zeitpunkt älter als fünf Minuten ist.

Hinweis: Antworten Sie mit einem Statuscode aus dem 200er-Bereich, sobald Sie die Meldung angenommen haben – und zwar innerhalb von zehn Sekunden. Die eigentliche Verarbeitung erledigen Sie danach.


Wenn etwas schiefgeht

  • Wiederholungen: Kommt keine Antwort im 200er-Bereich, versucht easy2book es erneut – nach 1, 5, 15 und 60 Minuten sowie nach 6 und 24 Stunden.
  • Pause: Nach 20 Fehlschlägen in Folge wird der Webhook angehalten. In Ihrer Verwaltung sehen Sie das am Status und können ihn dort wieder fortsetzen.
  • Doppelte Meldungen sind möglich. Merken Sie sich die id des Ereignisses und verarbeiten Sie jede nur einmal.

Sie behalten die Kontrolle

  • In der Verwaltung sehen Sie an jedem Schlüssel alle Empfangsadressen, den Status, offene und fehlgeschlagene Zustellungen sowie die letzte Zustellung.
  • Dort können Sie einen Webhook anhalten oder löschen – ohne den Anbieter.
  • Sperren Sie den Schlüssel, stoppt die Zustellung sofort, auch für bereits eingetragene Webhooks.

Bitte beachten Sie: Sie senden personenbezogene Daten Ihrer Kunden an den Empfänger. Schließen Sie mit ihm einen Auftragsverarbeitungsvertrag ab, und lassen Sie nur Adressen zu, die Sie kennen.


Geschafft. Sie wissen nun, wofür Webhooks gut sind, wie sie eingerichtet werden und wie Sie jederzeit eingreifen können.

 

Gerne stehen wir Ihnen für weitere Fragen und für die Freischaltung über Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. oder per Telefon über +49 (0) 3322 85 25 300 zur Verfügung.

Hier erfahren Sie, wie Sie einen KI-Assistenten mit easy2book verbinden: über die MCP-Anbindung kann Ihr Telefon- oder Chat-Assistent freie Zeiten nennen und Termine buchen, verschieben oder absagen – ohne Programmierarbeit.

Was MCP ist

MCP steht für Model Context Protocol. Es ist der übliche Weg, auf dem KI-Assistenten fremde Dienste als Werkzeuge nutzen. Der Assistent fragt dabei zuerst „welche Werkzeuge gibt es?“ und ruft dann das passende auf, zum Beispiel freie Zeiten suchen oder Termin buchen.

Für Sie bedeutet das: Viele Assistenten lassen sich mit easy2book verbinden, indem Sie dort eine Adresse und einen Schlüssel eintragen. Die Terminlogik bleibt dabei vollständig in easy2book – es gelten dieselben Regeln wie bei Ihrer Online-Buchung.

Hinweis: Die Anbindung gehört wie die Schnittstelle (REST-API) zum Plus-Abo. Die Freischaltung nehmen wir für Sie vor.


Verbinden

  1. Freischaltung anfragen: Wir aktivieren die Schnittstelle für Ihre Installation.
  2. Schlüssel anlegen: In der Verwaltung unter REST-API: Schlüssel legen Sie für den Assistenten einen eigenen Zugang an und kreuzen an, was er darf.
  3. Im Assistenten eintragen: Ihr Anbieter trägt dort zwei Angaben ein:
    • Adresse: https://ihre-adresse.easy2book.de/api/v1/mcp
    • Schlüssel: den Schlüssel aus Schritt 2 (als „Bearer Token“)
  4. Testen: Der Assistent zeigt nach dem Verbinden die verfügbaren Werkzeuge an. Probieren Sie eine Terminanfrage, bevor Sie ihn auf Ihre Leitung schalten.

Technisch: Streamable HTTP, aktuelle MCP-Fassung und ältere Clients werden unterstützt. Mehr braucht Ihr Anbieter in der Regel nicht zu wissen.


Was der Assistent kann

Zur Verfügung stehen zehn Werkzeuge. Welche davon der Assistent überhaupt sieht, bestimmen Sie über die Bereiche seines Schlüssels:

  • Leistungen, Mitarbeiter und Standorte nennen – Bereich: Stammdaten lesen.
  • Freie Zeiten suchen – Bereich: Freie Zeiten lesen.
  • Kunden finden über E-Mail, Telefon, Name oder Kundennummer – Bereich: Kunden lesen.
  • Buchungen ansehen, zum Beispiel die nächsten Termine eines Kunden – Bereich: Buchungen lesen.
  • Termine buchen, verschieben und stornieren – Bereich: Buchungen schreiben.
  • Neue Kunden anlegen – nur zusätzlich mit dem Bereich Kunden schreiben. Ohne diesen Bereich bucht der Assistent ausschließlich für bereits bekannte Kunden.

Der Assistent sieht Werkzeuge, die Sie nicht freigegeben haben, gar nicht erst – er kann sie also auch nicht „versehentlich“ benutzen.


Beispiel: Kunde ruft an, die KI bucht

So läuft ein Anruf ab. Im Hintergrund fragt der Assistent jeweils bei easy2book nach – für den Anrufer ist es ein normales Gespräch.

  1. Der Anruf geht ein, während bei Ihnen niemand ans Telefon kann. Der Assistent fragt nach dem Anliegen.
  2. Anliegen klären: Der Anrufer nennt die gewünschte Leistung; der Assistent kennt Ihr Angebot mit Dauer und Preis.
  3. Freie Zeiten vorschlagen: Er fragt die buchbaren Zeiten ab – mit Arbeitszeiten, Urlaub, Ressourcen und Vorlaufzeit.
    „Am Dienstag um 9:30 Uhr oder am Mittwoch um 14:00 Uhr wäre etwas frei.“
  4. Kunde erkennen: Ist der Anrufer bereits bekannt, findet ihn der Assistent und legt ihn nicht noch einmal an.
  5. Bestätigen lassen: Er wiederholt Leistung, Zeit und Mitarbeiter und fragt ausdrücklich nach, bevor er bucht.
  6. Buchen: Der Termin entsteht in Ihrem Kalender – mit derselben Bestätigungs-E-Mail und Erinnerung wie bei einer Buchung über Ihre Website.

Verschieben und Absagen laufen genauso: Der Assistent sucht den Termin des Anrufers, schlägt eine neue freie Zeit vor oder storniert nach Rückfrage. Ihre Kunden und die betroffenen Mitarbeiter werden wie gewohnt benachrichtigt.


Empfehlungen für den Schlüssel

  • Ein Schlüssel je Assistent. So können Sie einzelne Zugänge sperren, ohne die anderen zu beeinträchtigen.
  • Nur die nötigen Bereiche. Soll der Assistent nur Auskunft geben, genügen Stammdaten und freie Zeiten.
  • Auf IP-Adressen beschränken, wenn Ihr Anbieter feste Adressen nennt.
  • Ablaufdatum setzen, etwa für eine Testphase.
  • Eigener API-Benutzer: Beim Anlegen entsteht ein Benutzer mit eingeschränkten Rechten. Jede Aktion ist damit nachvollziehbar.

Sicherheit und Datenschutz

  • Keine erfundenen Zeiten: Der Assistent bucht nur, was easy2book als frei meldet.
  • Keine doppelten Buchungen: Wiederholt er einen Aufruf, erkennt easy2book das.
  • Nachvollziehbar: Jeder Aufruf steht im Protokoll; an der Buchung ist erkennbar, dass sie über die Schnittstelle entstanden ist.
  • Datensparsam: Bei der Kundensuche bekommt der Assistent nur Kontaktdaten – interne Notizen und Sperrgründe bleiben in easy2book.
  • Verschlüsselt: Alle Aufrufe laufen über HTTPS.

Hinweis: Ihr KI-Anbieter verarbeitet personenbezogene Daten Ihrer Kunden. Schließen Sie mit ihm einen Auftragsverarbeitungsvertrag ab.


Für Ihren Anbieter

Technische Angaben, die ein Anbieter typischerweise braucht:

  • MCP-Endpunkt: https://ihre-adresse.easy2book.de/api/v1/mcp, Anmeldung mit Authorization: Bearer <Schlüssel>
  • Dieselben Daten und Regeln stehen auch als klassische Schnittstelle bereit: https://ihre-adresse.easy2book.de/api/v1/openapi.json
  • In Ihrer Verwaltung ist alles unter REST-API: Beschreibung nachzulesen.

Geschafft. Sie wissen nun, wie Sie einen KI-Assistenten mit easy2book verbinden und wie Sie festlegen, was er darf.

 

Gerne stehen wir Ihnen für weitere Fragen und für die Freischaltung über Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. oder per Telefon über +49 (0) 3322 85 25 300 zur Verfügung.

Hier erfahren Sie, wie Sie easy2book mit anderen Systemen verbinden: mit der REST-API buchen Ihre eigenen Anwendungen und KI-Assistenten Termine direkt in Ihrem Kalender – nach genau denselben Regeln wie Ihre Online-Buchung.

Was die Schnittstelle kann

Die Schnittstelle (REST-API) ist der Weg, auf dem andere Programme mit easy2book sprechen. Damit lassen sich zum Beispiel ein KI-Telefonassistent, ein Chatbot auf Ihrer Website, Ihre Praxis- oder Warenwirtschaftssoftware oder eigene Auswertungen anbinden.

  • Freie Zeiten abfragen – einschließlich Arbeitszeiten, Abwesenheiten, Ressourcen, Vorlaufzeiten und den Regeln Ihrer Buchungsmasken.
  • Termine buchen, verschieben und stornieren – mit denselben Bestätigungen und E-Mails wie bei der Online-Buchung.
  • Kunden suchen, anlegen und ändern.
  • Stammdaten lesen – Leistungen, Mitarbeiter, Ressourcen, Standorte, Arbeitszeiten und Abwesenheiten.
  • Über Änderungen benachrichtigt werden – Ihr System erfährt sofort, wenn ein Termin gebucht, verschoben oder storniert wurde (Webhooks).

Hinweis: Die Schnittstelle ist Bestandteil des Plus-Abos. Die Freischaltung nehmen wir für Sie vor – melden Sie sich einfach bei uns.


So starten Sie

  1. Freischaltung anfragen: Wir aktivieren die Schnittstelle für Ihre Installation.
  2. Schlüssel anlegen: In der Verwaltung finden Sie unter REST-API: Schlüssel die Verwaltung Ihrer Zugänge. Legen Sie für jedes angebundene System einen eigenen Schlüssel an.
  3. Rechte festlegen: Kreuzen Sie an, was das System darf – zum Beispiel nur freie Zeiten lesen, oder auch buchen und stornieren.
  4. Schlüssel übergeben: Der Schlüssel wird Ihnen einmal angezeigt. Geben Sie ihn dem Anbieter des angebundenen Systems auf sicherem Weg weiter.

Jeder Schlüssel handelt in easy2book als eigener Benutzer. Damit gelten für ihn dieselben Berechtigungen wie für Ihre Mitarbeiter – und Sie sehen in der Historie, was über die Schnittstelle passiert ist.

Sie können einen Schlüssel jederzeit sperren, mit einem Ablaufdatum versehen und auf bestimmte IP-Adressen beschränken.


Was ein Schlüssel darf

Die Rechte legen Sie je Schlüssel über Bereiche fest. Vergeben Sie immer nur das, was das angebundene System wirklich braucht:

  • Stammdaten lesen – Leistungen, Mitarbeiter, Ressourcen, Standorte, Arbeitszeiten, Abwesenheiten.
  • Freie Zeiten lesen – buchbare Zeitpunkte einer Leistung.
  • Buchungen lesen und Buchungen schreiben – anlegen, verschieben, stornieren, Status und Notiz ändern.
  • Kunden lesen und Kunden schreiben.
  • Webhooks verwalten – Benachrichtigungen einrichten.

Ein Schlüssel ohne den passenden Bereich bekommt die Daten gar nicht erst zu sehen.


Die erste Anfrage

Die Schnittstelle erreichen Sie unter https://ihre-adresse.easy2book.de/api/v1/. Der Schlüssel wird bei jeder Anfrage mitgeschickt. Ein kurzer Test, ob alles steht:

curl https://ihre-adresse.easy2book.de/api/v1/ping \
     -H "Authorization: Bearer IHR-SCHLUESSEL"

Freie Zeiten einer Leistung für einen Zeitraum abfragen:

curl "https://ihre-adresse.easy2book.de/api/v1/availability?service_id=12&from=2026-10-01&to=2026-10-07" \
     -H "Authorization: Bearer IHR-SCHLUESSEL"

Antworten kommen als JSON, also in einem Format, das jede Programmiersprache versteht. Alle Aufrufe laufen ausschließlich verschlüsselt über HTTPS.


Technische Beschreibung

Die vollständige Beschreibung aller Endpunkte – mit Feldern, Beispielen und Fehlermeldungen – finden Sie direkt in Ihrer Installation:

  1. In der Verwaltung unter REST-API: Beschreibung. Dort ist jeder Aufruf mit allen Feldern aufgeführt, Pflichtangaben sind gekennzeichnet.
  2. Als maschinenlesbarer Vertrag unter https://ihre-adresse.easy2book.de/api/v1/openapi.json (OpenAPI 3.1). Entwicklungswerkzeuge und KI-Assistenten lesen diese Datei direkt ein und wissen damit sofort, was möglich ist.

Hinweis: Geben Sie Ihrem Dienstleister am besten die Adresse der openapi.json Ihrer Installation. Damit hat er alles, was er für die Anbindung braucht.


Benachrichtigungen (Webhooks)

Statt regelmäßig nachzufragen, kann Ihr System sich informieren lassen. easy2book meldet dann zum Beispiel Termin gebucht, Termin verschoben, Termin storniert oder Kunde angelegt an eine Adresse Ihrer Wahl.

  • Jede Meldung ist signiert – Ihr System kann prüfen, dass sie wirklich von easy2book stammt.
  • Ist Ihr System kurz nicht erreichbar, versucht es easy2book mehrfach erneut.

Anbindung von KI-Assistenten

Für KI-Assistenten gibt es zusätzlich eine Anbindung nach dem Model Context Protocol (MCP) – dem üblichen Weg, auf dem Assistenten fremde Dienste nutzen. Ihr Telefon- oder Chat-Assistent kann damit ohne Programmierarbeit:

  • Leistungen und Mitarbeiter nennen,
  • freie Zeiten vorschlagen,
  • Kunden finden,
  • Termine buchen, verschieben und stornieren.

Auch hier gilt: Der Assistent sieht nur die Funktionen, für die Sie seinen Schlüssel freigegeben haben. Ein doppelter Aufruf führt nicht zu einer doppelten Buchung.

Bitte beachten Sie: Ein KI-Anbieter verarbeitet dabei personenbezogene Daten Ihrer Kunden. Schließen Sie mit ihm einen Auftragsverarbeitungsvertrag ab.


Beispiel: Kunde ruft an, die KI bucht

So läuft ein Anruf ab, wenn Sie einen KI-Telefonassistenten angebunden haben. Im Hintergrund fragt der Assistent jeweils bei easy2book nach – sichtbar ist für den Anrufer nur ein normales Gespräch.

  1. Der Anruf geht ein, während bei Ihnen gerade niemand ans Telefon gehen kann. Der Assistent meldet sich und fragt nach dem Anliegen.
    „Guten Tag, hier ist der Terminservice. Wie kann ich Ihnen helfen?“
  2. Anliegen klären: Der Anrufer nennt die gewünschte Leistung. Der Assistent kennt Ihr Angebot mit Dauer und Preis, weil er die Leistungen aus easy2book gelesen hat.
  3. Freie Zeiten vorschlagen: Der Assistent fragt die buchbaren Zeiten ab – einschließlich Arbeitszeiten, Urlaub, Ressourcen und Vorlaufzeit. Er nennt nur Zeiten, die wirklich frei sind.
    „Am Dienstag um 9:30 Uhr oder am Mittwoch um 14:00 Uhr wäre etwas frei.“
  4. Kunde erkennen: Der Anrufer nennt Namen und Telefonnummer oder E-Mail. Ist er schon bei Ihnen bekannt, findet ihn der Assistent und legt ihn nicht noch einmal an.
  5. Bestätigen lassen: Der Assistent wiederholt Leistung, Zeit und Mitarbeiter und fragt ausdrücklich nach, bevor er bucht.
  6. Buchen: Der Termin entsteht in Ihrem Kalender – mit derselben Bestätigungs-E-Mail und derselben Erinnerung wie bei einer Buchung über Ihre Website.
  7. Sie sehen es sofort: Der Termin steht im Terminkalender. In der Buchung ist vermerkt, dass sie über die Schnittstelle entstanden ist.

Genauso funktionieren Verschieben und Absagen: Der Assistent sucht den Termin des Anrufers, schlägt eine neue freie Zeit vor oder storniert nach Rückfrage – Ihre Kunden und die betroffenen Mitarbeiter werden wie gewohnt benachrichtigt.

Hinweis: Zwei Dinge sind dabei fest eingebaut: Der Assistent kann keine Zeiten erfinden – er bucht nur, was easy2book als frei meldet. Und wiederholt er einen Aufruf, weil die Verbindung gestockt hat, entsteht keine zweite Buchung.


Sicherheit und Grenzen

  • Nur verschlüsselt: Alle Aufrufe laufen über HTTPS.
  • Nachvollziehbar: Jeder Aufruf wird protokolliert. Sie sehen, welcher Schlüssel was getan hat.
  • Begrenzte Last: Standardmäßig sind 120 Anfragen je Minute und Schlüssel erlaubt. Listen liefern 50 Einträge je Seite, höchstens 200.
  • Keine doppelten Buchungen: Wiederholt ein System denselben Aufruf, erkennt easy2book das und bucht kein zweites Mal.
  • Verschlüsselte Daten: Personendaten liegen in easy2book verschlüsselt – auch bei Zugriffen über die Schnittstelle.

Geschafft. Sie wissen nun, wofür die Schnittstelle gut ist, wie Sie einen Schlüssel anlegen und wo Ihr Dienstleister die technischen Angaben findet.

 

Gerne stehen wir Ihnen für weitere Fragen und für die Freischaltung über Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. oder per Telefon über +49 (0) 3322 85 25 300 zur Verfügung.