Hat Vinted eine öffentliche API?

Nein, zumindest keine offizielle. Vinted hat keine öffentliche API für externe Entwickler dokumentiert (anders als eBay, Etsy oder Shopify). Es gibt keinen API-Schlüssel, den man beantragen könnte, und keine offizielle Dokumentation.

Aber Vinted hat eine interne API

Jeder Klick auf Vinted (App, Web) ruft REST-Endpoints auf. Diese Endpoints stehen im Quellcode der Vinted-Web-App und sind per fetch / Standard-HTTP erreichbar, wenn du ihre Struktur kennst.

Beispiele für interne Endpoints (öffentlich im Sinne von „nicht geheim“):

/api/v2/users/current: Infos zum eingeloggten User
/api/v2/items: Artikelliste
/api/v2/items/{id}: Details eines Artikels
/api/v2/conversations: Unterhaltungen
/web/api/notifications/notifications: Benachrichtigungen (Favoriten, Nachrichten)

So greifst du darauf zu

Du sendest HTTP-Anfragen mit:
– Deinem Sitzungscookie (den du nach dem Login im Browser erhältst)
– dem X-CSRF-Token-Header (aus dem Meta-Tag der Seite ausgelesen)
– dem X-Anon-Id-Header (aus den Cookies ausgelesen)

Was du tun kannst

– Deine Artikel, Favoriten, Verkäufe und Nachrichten auflisten
– Deine Anzeigen neu einstellen, bearbeiten und löschen
– Nachrichten an Käufer senden
– Angebote an Nutzer senden, die deine Artikel favorisiert haben
– Versandetiketten herunterladen
– Interne Statistiken abrufen (Aufrufe, Favoriten pro Artikel)

Was du NICHT tun kannst

– Im Namen eines anderen Users kaufen
– Anzeigen anderer bearbeiten
– Auf private Daten (Adressen, IBAN) anderer User zugreifen
– Massenhaft scrapen, ohne Rate-Limits auszulösen (429-Fehler)

Technische Risiken

Rate-Limits

Vinted begrenzt die Anfragefrequenz (~10–30 Anfragen/Min. je nach Endpoint). Darüber hinaus: 429 Too Many Requests und eine vorübergehende Sperre von 5–30 Min.

Bot-Erkennung

Vinted analysiert Anfragemuster (Regelmäßigkeit, Header, Fingerprint). Bot erkannt = Shadowban oder Sperrung.

Die API ändert sich

Vinted ändert seine internen Endpoints regelmäßig. Code, der vor 6 Monaten funktioniert hat, läuft heute vielleicht nicht mehr. Eine Stabilitätsgarantie gibt es nicht.

Rechtslage

Die Nutzung der internen Vinted-API bewegt sich in einer Grauzone. Die Vinted-AGB verbieten Scraping und übermäßige Automatisierung. Mehr dazu in unserem Artikel zur Rechtmäßigkeit der Automatisierung.

Bestehende Tools

Erweiterungen (Redrip, Dotb, Vintup) nutzen die interne API. Cloud-Bots (Clemz, Bleam) ebenfalls, allerdings mit höherem Risiko (geteilte IP).

Optimiere deinen Vinted-Shop mit Redrip

Dauerhaft kostenloser Plan, unbegrenzt viele Vinted-Konten, KI-Nachrichten in 9 Sprachen, Autopilot.

Redrip kostenlos installieren