Synkron integration
Ved synkron integration venter kaldet på et svar. Et API-kald kan eksempelvis spørge et lager-system om aktuel beholdning, før en ordre accepteres. Fordelen er umiddelbart svar; ulempen er, at den kaldende proces bliver mere afhængig af modtagersystemets tilgængelighed og svartid.
Asynkron integration
Ved asynkron integration afleveres en besked eller event, som kan behandles senere. Det kan reducere direkte kobling og gøre spidsbelastning lettere at absorbere, men stiller krav til køer, retry, dubletbehandling, rækkefølge og monitorering.
Batch og filudveksling er ikke automatisk forældet
Filer kan være fornuftige, når datamængder er store, tidskravet er lavt, eller et eksternt system kun understøtter batch. Udfordringen er at definere fuldstændighed, fejlhåndtering, genkørsel og versionering lige så tydeligt som for et API.
API management
En moden API-praksis omfatter katalog, ejerskab, autentifikation, autorisation, versionering, rate limits, logging og livscyklus. OpenAPI kan beskrive HTTP-baserede API-kontrakter, mens OAuth 2.0 er et udbredt autorisationsframework til delegeret adgang.
API-sikkerhed
OWASP API Security Top 10 fremhæver blandt andet brudt objekt-autorisation, brudt autentifikation, ubegrænset ressourceforbrug og usikker brug af eksterne API'er. Pointen er, at netværksadgang til et API ikke i sig selv afgør, hvad en klient bør have lov til at gøre.
Integrationer skal kunne observeres
Et interface er først driftsklart, når man kan se om meddelelser bliver behandlet, hvor fejl ender, hvordan man korrelerer en transaktion på tværs af systemer, og hvem der ejer fejlhåndteringen.