Propojení systémů přes API: postup, ceny a 9 chyb, kterým se vyhnout
Propojení přes API ušetří ruční přepisování i chyby, které z něj vznikají. Funguje ale jen tehdy, když je předem jasné, který systém má u jakých dat poslední slovo, co se stane při výpadku spojení a kdo se o chybě dozví. Ukážeme, jak propojení e-shopu, účetnictví, banky a CRM naplánovat, kolik stojí a na jakých 9 chyb se v praxi naráží opakovaně.

Faktura z e-shopu se opíše do účetnictví, platba z výpisu se ručně spáruje s fakturou a nový zákazník se zadá ještě jednou do CRM. Podle průzkumu, který v březnu 2026 udělala agentura Ipsos pro poradenskou skupinu Moore Czech Republic, přepisuje data do účetního systému ručně 18 % firem a dalších 36 % kombinuje ruční zadávání s částečnou automatizací. Víc než polovina firem tak do účetnictví aspoň část dat zadává ručně.
Velké firmy přitom používají stovky aplikací. Podle zprávy MuleSoft Connectivity Benchmark 2026, pro kterou MuleSoft oslovil 1 050 vedoucích pracovníků IT z velkých organizací po celém světě, používá průměrná velká organizace 957 aplikací a propojených je z nich jen 27 %. Propojení přes API ruční přepisování odstraní. Když se ale udělá narychlo, jedna chyba se pak zkopíruje do všech systémů.
01Co je API a co znamená propojení systémů
API (z anglického Application Programming Interface) je rozhraní, přes které si programy vyměňují data bez lidského zásahu. E-shop se přes něj může zeptat účetnictví, jestli už faktura existuje, nebo mu rovnou poslat novou objednávku. Propojení systémů přes API, často se mu říká API integrace, znamená, že data vzniknou na jednom místě a do ostatních systémů se přenesou sama.
Ne každé propojení ale musí být přes API na míru. V praxi se používají čtyři způsoby:
| Způsob | Jak funguje | Kdy stačí | Slabé místo |
|---|---|---|---|
| Export a import souboru | Z jednoho systému se stáhne soubor CSV nebo XML a nahraje se do druhého | Malé objemy, data stačí mít jednou denně nebo týdně | Ruční krok a zpoždění, snadno se nahraje starý nebo neúplný soubor |
| Hotový doplněk | Výrobce e-shopu nebo účetnictví nabízí napojení na konkrétní službu | Běžné kombinace, třeba e-shop a rozšířený účetní program | Umí jen to, co výrobce naprogramoval, výjimky nevyřeší |
| Integrační platforma | Služby jako Zapier nebo Make spojují aplikace přes jejich API podle scénářů, které si naklikáte | Jednodušší toky, prototypy a menší objemy | Platí se podle spotřeby (úlohy nebo kredity), složitější pravidla se nastavují hůř a chyby se hůř odhalují |
| Propojení na míru | Vlastní integrační vrstva volá API systémů přesně podle vašich pravidel | Víc systémů, vlastní pravidla, velké objemy nebo citlivá data | Vyšší vstupní cena, potřebuje dokumentaci a někoho, kdo ho udržuje |
02Jak jsou na tom české firmy
Systémy, které má smysl propojit, české firmy mají. Podle Eurostatu používalo v roce 2025 podnikový systém ERP 49,7 % firem s aspoň 10 zaměstnanci a CRM 36,2 %. V obou případech je Česko nad průměrem EU, u CRM mu patří 6. místo ze 27 zemí. V roce 2023 si data o zásobách, plánech výroby nebo zásilkách elektronicky vyměňovalo se zákazníky a dodavateli 37,5 % českých firem. Česko tím bylo druhé z 26 zemí EU, za které jsou data k dispozici.
- Systém ERP (2025)EU: 46,5 %Česko: 49,7 %
- Systém CRM (2025)EU: 28,5 %Česko: 36,2 %
- Sdílení dat se zákazníky a dodavateli (2023)EU: 24,6 %Česko: 37,5 %
Podíl podniků s 10 a více zaměstnanci. Sdílením dat se myslí elektronická výměna informací o dodavatelském řetězci, třeba o zásobách, plánech výroby nebo zásilkách. Zdroj: Eurostat, tabulky isoc_eb_iip a isoc_eb_ics.
Horší je to u faktur. E-faktury, které systém příjemce dokáže sám zpracovat, posílalo v roce 2023 jen 20,3 % českých firem, průměr EU byl 38,7 %. Faktury v elektronické podobě, kterou je potřeba přečíst a přepsat, typicky PDF v e-mailu, posílalo 87,5 % firem. Takovou fakturu pak odběratel často opisuje ručně, nebo ji musí nechat vytěžit. Jedna firma přitom může posílat faktury více způsoby.
- E-faktury pro automatické zpracováníEU: 38,7 %Česko: 20,3 %
- Elektronicky, ale k ručnímu zpracování (např. PDF)EU: 72,8 %Česko: 87,5 %
- Papírové fakturyEU: 70,2 %Česko: 69,2 %
Podíl podniků s 10 a více zaměstnanci, jedna firma může posílat víc druhů faktur. Zdroj: Eurostat, tabulka isoc_eb_ics.
Ani ve světě to s propojením není lepší. MuleSoft se ptá vedoucích pracovníků IT každý rok a podíl propojených aplikací se nezvyšuje: v roce 2025 to bylo 29 %, v roce 2026 jen 27 %. Návrhem, vývojem a testováním nových integrací přitom IT týmy tráví víc než třetinu času.
- Propojené aplikace ve firmě2025: 29 %2026: 27 %
- Čas IT na návrh a vývoj integrací2025: 39 %2026: 36 %
Průzkum mezi vedoucími pracovníky IT velkých organizací po celém světě, v roce 2026 odpovídalo 1 050 lidí. Zdroj: MuleSoft, Connectivity Benchmark 2026 a 2025.
03Co se v praxi propojuje
- E-shop a účetnictví. Z objednávky vznikne faktura, z platby úhrada. Pozor na zaokrouhlení, sazby DPH, slevové kupony a dobropisy.
- Banka a účetnictví. Pohyby na účtu se stahují a párují s fakturami podle variabilního symbolu. Třeba Fio banka nabízí API zdarma, na stejný token se ale smí ptát nejvýš jednou za 30 sekund, jinak banka dotaz odmítne. Token navíc platí nejdéle 180 dní. Když vyprší a nikdo ho neobnoví, stahování plateb přestane fungovat.
- ARES a CRM nebo fakturace. Podle IČO se doplní název firmy a adresa. Veřejné API registru ARES funguje bez registrace, Ministerstvo financí si ale vyhrazuje právo omezit přístup tomu, kdo pošle víc než 500 dotazů za minutu.
- E-shop, sklad a dopravci. Stav zásob, rezervace a čísla zásilek. Tady rozhoduje rychlost, protože zboží, které došlo, by se nemělo dál prodávat.
- CRM a e-mailing nebo reklama. Kontakty, souhlasy a segmenty zákazníků. Jde o osobní údaje, takže platí pravidla GDPR (viz chyba č. 9).
Pokud máte zákazníky a zakázky zatím hlavně v tabulkách, přečtěte si nejdřív, kdy už Excel nestačí a kdy se vyplatí CRM na míru. Propojovat tabulky s ostatními systémy jde, ale je to křehké.
04Dotazování, nebo webhook: jak data putují
Systém se může druhého pravidelně ptát, jestli je něco nového. Tomu se říká dotazování, anglicky polling. Nebo mu druhý systém sám pošle zprávu ve chvíli, kdy se něco stane, třeba když zákazník zaplatí. Takové zprávě se říká webhook.
Dotazování je jednodušší, ale zbytečně zatěžuje obě strany a data přicházejí se zpožděním. Webhook je rychlejší. Když ale přijímající strana zrovna neběží a odesílatel zprávu nezkusí poslat znovu, ztratí se. Stripe třeba nedoručený webhook v ostrém provozu opakuje až tři dny, ne každá služba je ale tak trpělivá. Spolehlivé propojení proto obvykle kombinuje obojí: webhook kvůli rychlosti a pravidelnou kontrolu, která dožene, co se cestou ztratilo.

059 chyb, které se při propojení opakují
1. Není jasné, který systém má pravdu
Když jde adresu zákazníka změnit v e-shopu i v CRM, dřív nebo později se obě verze rozejdou. U každého údaje proto musí být jeden hlavní systém. Ceny může spravovat ERP, kontakty CRM a přijaté platby banka. Ostatní systémy data přebírají, a když u nich vznikne změna, pošlou ji do hlavního systému místo toho, aby ji ukládaly jen u sebe.
2. Nikdo nesepsal, jak se údaje převádějí
Každý systém ukládá data trochu jinak. Jeden počítá DPH z ceny s daní, druhý z ceny bez daně. Jeden zaokrouhluje každou položku, druhý až celkovou částku. Liší se formát data, desetinná čárka a tečka, kódování diakritiky i délka polí. Před programováním proto vzniká mapa polí: co odkud kam jde, v jakém formátu a co se stane, když údaj chybí.
3. Opakovaný požadavek vytvoří druhou fakturu
Spojení vypadne, program pošle požadavek znovu a v účetnictví jsou dvě stejné faktury. Proti tomu pomáhá takzvaná idempotence: opakovaný požadavek má stejný výsledek jako první. Nejčastěji se zajišťuje tak, že každá operace nese jedinečný klíč a druhý požadavek se stejným klíčem vrátí už existující výsledek. Platební brána Stripe to řeší klíčem o délce až 255 znaků, který si pamatuje nejméně 24 hodin. Hlavička Idempotency-Key se v praxi používá běžně, oficiálním standardem IETF ale zatím není, existuje jen jako návrh (Internet-Draft).

4. Propojení nepočítá s limity
Téměř každé veřejné API má limit, kolik požadavků unese. HubSpot povolí soukromým aplikacím podle tarifu 100 až 190 požadavků za 10 sekund. Starší REST API Shopify pojme u běžných tarifů najednou 40 požadavků a další uvolňuje rychlostí dva za sekundu. Po překročení vrátí server chybu 429 Too Many Requests a často i hlavičku Retry-After, která říká, za jak dlouho to zkusit znovu. Propojení, které s tím nepočítá, se zasekne přesně ve chvíli, kdy je nejvíc práce, třeba při výprodeji.
5. O chybě se nikdo nedozví
Nejdražší jsou tiché chyby. Britská agentura Public Health England v roce 2020 nezapočítala do denních hlášení 15 841 pozitivních testů na covid z 25. září až 2. října a doplnila je až se zpožděním. Některé datové soubory totiž překročily maximální velikost, kterou zvládl nástroj pro jejich načítání do centrálních systémů. Propojení proto potřebuje záznam o každém přenosu a upozornění, které dostane odpovědný člověk. Hodí se i přehled toho, co čeká ve frontě a co selhalo.
6. Klíče k API leží tam, kde nemají
Přístupový klíč k API v e-mailu, ve sdílené tabulce nebo přímo v kódu dřív nebo později unikne. Klíč má mít jen oprávnění, která propojení opravdu potřebuje, má být uložený ve správci hesel nebo v proměnných prostředí serveru a mít odpovědnou osobu, která ho umí vyměnit. Jak klíče nejčastěji unikají, popisujeme v článku o API klíčích a útocích přes npm.
Organizace OWASP ve svém žebříčku deseti největších bezpečnostních rizik API upozorňuje i na riziko z druhé strany, tedy na data, která do vašeho systému přicházejí. Podle bodu API10:2023 vývojáři věří datům z cizích API víc než tomu, co zadá uživatel. Data z propojeného systému se proto mají kontrolovat stejně pečlivě jako data z formuláře na webu.
7. Webhook přijme cokoli
Adresa, na kterou chodí webhooky, je veřejná. Kdo ji zná, může na ni poslat falešnou zprávu, třeba o zaplacené objednávce. Každou zprávu je proto potřeba ověřit, nejlépe podpisem od odesílatele. U Stripe je v hlavičce Stripe-Signature. Přijímající strana navíc musí odpovědět rychle. GitHub čeká na odpověď 10 sekund, pak spojení ukončí a doručení bere jako neúspěšné. Zprávu je proto lepší hned uložit, potvrdit a zpracovat až potom. Stejná událost navíc může přijít víckrát, takže příjemce má přeskočit události, které už zpracoval.
8. Nikdo nehlídá verze a konec podpory
API se v čase mění. Shopify například od 1. října 2024 vede své REST Admin API jako starší (legacy) a nové veřejné aplikace musí od 1. dubna 2025 stavět na GraphQL. Poskytovatelé ohlašují změny v dokumentaci, e-mailem a někteří i v HTTP hlavičkách Deprecation a Sunset (RFC 9745 a RFC 8594). U propojení musí být jasné, kdo tyto zprávy čte a kdo úpravu udělá a zaplatí.
9. Osobní údaje tečou bez pravidel
Když propojení přenáší jména, e-maily nebo telefony, jde o zpracování osobních údajů. Přenášet se má jen to, co druhý systém opravdu potřebuje (zásada minimalizace podle čl. 5 GDPR), přenos má být zabezpečený (čl. 32) a s každým dodavatelem, který data zpracovává za vás, musíte mít smlouvu podle čl. 28. Úřad pro ochranu osobních údajů mezi typické zpracovatele výslovně řadí i provozovatele informačního systému. Pokud data tečou přes službu mimo EU, třeba přes integrační platformu z USA, ověřte i právní základ pro předání do třetí země (kapitola V GDPR).
06Jak propojení připravit krok za krokem
- Sepište systémy a toky dat. Které systémy máte, co v nich vzniká a co se dnes přepisuje ručně.
- Určete hlavní systém pro každý údaj. Ceny, sklad, kontakty, faktury a platby.
- Přečtěte dokumentaci API obou stran. Limity, způsob přihlášení, webhooky, testovací prostředí a ceník. Některé systémy zpřístupňují API až ve vyšších tarifech.
- Sepište mapu polí a pravidla pro výjimky. Co když chybí IČO, co když se změní cena, co s dobropisem nebo stornem.
- Vyvíjejte a zkoušejte mimo ostrý provoz. Zkoušejte i chyby: výpadek spojení, dvojitý požadavek, překročení limitu (chyba 429) a chybná data.
- Spusťte pilot na části dat. Třeba na jedné kategorii zboží nebo na týdnu objednávek a výsledek porovnejte s ručním zpracováním.
- Nastavte monitoring a odpovědnost. Kdo dostane upozornění, kdo chybu opraví a kdo hlídá změny API.

07Kolik propojení stojí
Cena záleží hlavně na tom, kolik systémů propojujete a kolik výjimek musí propojení zvládnout. Pro orientaci:
| Způsob | Orientační cena | Kdy se vyplatí |
|---|---|---|
| Hotový doplněk | Často v ceně tarifu nebo za měsíční poplatek, podle výrobce | Běžná kombinace systémů bez výjimek |
| Zapier | Tarif Professional od 19,99 USD měsíčně (nejnižší cena v ceníku) za 750 úloh, existuje i omezený tarif zdarma | Jednoduché toky a menší objemy |
| Make | Platí se podle spotřebovaných kreditů, každá akce ve scénáři spotřebuje aspoň jeden | Toky s více kroky, kde by platba za úlohy vyšla dráž |
| Propojení na míru | V naší kalkulačce napojení na účetnictví 30 000 Kč a na e-shop 35 000 Kč bez DPH jako součást systému, samostatná automatizace procesu od 90 000 Kč | Víc systémů, vlastní pravidla, velké objemy nebo citlivá data |
U malých objemů proto často vyjde líp platforma, u tisíců objednávek měsíčně a vlastních pravidel často během pár let vyjde levněji propojení na míru. Orientační cenu si spočítáte v kalkulačce systémů na míru. Kolik stojí samotné CRM v delším horizontu, jsme spočítali v článku Kolik stojí CRM za 5 let. Jak u nás vývoj probíhá, popisujeme na stránce Jak to probíhá, ceny ostatních služeb najdete v ceníku.
08E-faktury: co se chystá
Čím víc faktur přijde ve strojově čitelné podobě, tím méně je co přepisovat. Česko má národní formát e-faktury ISDOC, jeho poslední verze 6.0.2 je z března 2022 a o rozvoj se stará Ministerstvo vnitra. Když ho dodavatelé posílají a váš účetní program ho umí načíst, faktury se nemusí přepisovat.
Na úrovni EU přinese změnu balíček ViDA. Od 1. července 2030 zavádí digitální hlášení přeshraničních plnění mezi firmami uvnitř EU, postavené na e-fakturách. Sousední Slovensko jde rychleji: od 1. ledna 2027 tam budou plátci DPH u tuzemských faktur mezi firmami povinně používat e-faktury posílané přes síť Peppol.
09Časté otázky
Co je API integrace?
Propojení dvou nebo více systémů přes jejich programové rozhraní (API), takže si data předávají samy, bez ručního přepisování. Typicky jde o e-shop a účetnictví, banku a účetnictví nebo CRM a e-mailing.
Jaký je rozdíl mezi API a webhookem?
Přes API se jeden systém ptá druhého nebo mu posílá data, když sám chce. Webhook je zpráva, kterou systém pošle sám ve chvíli, kdy se něco stane, třeba když zákazník zaplatí. Spolehlivé propojení obvykle používá obojí.
Kolik stojí propojení e-shopu s účetnictvím?
Hotový doplněk bývá v ceně tarifu nebo za měsíční poplatek. Placené tarify Zapieru začínají podle ceníku na 19,99 USD měsíčně. V naší kalkulačce je napojení na účetnictví doplněk za 30 000 Kč bez DPH k systému na míru, samostatná automatizace procesu začíná na 90 000 Kč. Přesnou cenu určí počet systémů a výjimek.
Stačí na propojení Zapier nebo Make?
Na jednoduché toky a menší objemy často ano. U tisíců záznamů měsíčně, složitých pravidel nebo citlivých dat může propojení na míru vyjít v delším horizontu levněji, protože se neplatí podle počtu úloh, a máte pod kontrolou, co se stane při chybě.
Co dělat, když druhý systém API nemá?
Zbývá export a import souborů, přímý přístup do databáze se souhlasem výrobce, nebo požádat výrobce o API. Robot, který vyplňuje webové formuláře místo člověka, je až poslední možnost, rozbít ho může i malá změna obrazovek.
Musím kvůli propojení řešit GDPR?
Ano, pokud propojení přenáší osobní údaje. Přenášejte jen to, co druhý systém potřebuje, zabezpečte přenos a s dodavateli, kteří data zpracovávají za vás, uzavřete smlouvu o zpracování podle čl. 28 GDPR.
10Zdroje
- Každá šestá firma stále zpracovává faktury v papírové podobě, průzkum Ipsos pro Moore Czech Republic, EduFórum, duben 2026
- Eurostat: isoc_eb_iip (ERP a CRM, 2025) a isoc_eb_ics (e-faktury a sdílení dat, 2023)
- Connectivity Benchmark Report 2026 a 2025, MuleSoft
- API bankovnictví a dokumentace API, Fio banka
- ARES, podmínky provozu, Ministerstvo financí
- Idempotentní požadavky a webhooky, Stripe
- Návrh hlavičky Idempotency-Key, IETF
- Limity API, HubSpot, a REST Admin API a jeho limity, Shopify
- RFC 6585 (chyba 429), RFC 9110 (Retry-After), RFC 9745 (Deprecation) a RFC 8594 (Sunset)
- PHE statement on delayed reporting of COVID-19 cases, GOV.UK, 2020
- OWASP API Security Top 10 2023
- Best practices for using webhooks, GitHub
- Zpracovatel, Úřad pro ochranu osobních údajů, a text GDPR
- ISDOC 6.0.2, národní standard e-faktury
- VAT in the Digital Age (ViDA), Evropská komise, a eFaktúra, Finančná správa SR
- Ceník Zapier