COTA eSIM
COTA PARTNER API

Nehmen Sie das Datenvolumen. Behalten Sie Ihre Marke.

Unser gesamter Reise-eSIM-Katalog liegt hinter einer einzigen REST-API. Kaufen Sie zum Großhandelspreis, verkaufen Sie zu Ihrem Preis — Auslieferung, Verbrauchsübersicht und Erstattungsablauf bleiben bei uns. Die Integration dauert einen Nachmittag.

Die Sandbox ist kostenlos — spielen Sie eine Bestellung vollständig durch, bevor Sie live gehen.

Ihre erste Bestellung
curl -X POST https://api.cotaesim.com/partner/v1/orders \
  -H "Authorization: Bearer $COTA_TOKEN" \
  -H "Idempotency-Key: PO-2026-00931" \
  -H "Content-Type: application/json" \
  -d '{ "planSlug": "fr-7d-1gb", "quantity": 2 }'

{
  "orderId": "por_7f3a…",
  "status": "completed",
  "unitPriceCents": 499,
  "requestedQuantity": 2,
  "fulfilledCount": 2,
  "esims": [
    { "esimId": "esim_1a2b…",
      "lpa": "LPA:1$smdp.example.com$ABC-123-XYZ",
      "universalLink": "https://esimsetup.apple.com/…",
      "qrUrl": "/partner/v1/esims/esim_1a2b…/qr.png" }
  ]
}
  • SandboxGleiche Endpunkte wie live, eigener Guthabenstand, Test-eSIMs
  • Ein AufrufBestellung, Auslieferung und QR-Code in einer Antwort
  • WebhooksSignierte Ereignisse, acht Wiederholstufen
  • MobilVerfolgen Sie Ihre Bestellungen vom Telefon aus
ERSTE SCHRITTE

In vier Schritten zum ersten Verkauf

  1. 01

    Zugangsdaten erhalten

    Wir richten ein Partnerkonto für Sie ein. Tauschen Sie clientId und clientSecret gegen ein Zugriffstoken mit 24 Stunden Laufzeit; Token sind opak, ein Widerruf wirkt daher sofort.

  2. 02

    Alles in der Sandbox durchspielen

    Die Sandbox bietet dieselben Endpunkte, dieselben Prüfungen und dieselben Fehlercodes wie live. Die einzigen Unterschiede: Sie bucht von einem eigenen Guthabenstand ab und gibt eine Test-eSIM zurück. So schließen Sie die Integration ab, ohne Geld auszugeben.

  3. 03

    Freischaltung beantragen

    Beantragen Sie den Live-Zugang mit einer Schaltfläche im Portal. Wir schalten das Konto frei, und Ihre Live-Zugangsdaten laufen über denselben Code-Pfad — Sie ändern lediglich eine Umgebungsvariable.

  4. 04

    Konto einrichten und verkaufen

    Zwei Abrechnungsarten: Guthaben auf Vorkasse oder ein vereinbartes Kreditlimit. In beiden Fällen wird jede Bestellung sofort abgebucht und jede Bewegung in ein Kontobuch geschrieben, an das nur angefügt wird — Sie sehen Ihre Ausgaben, ohne auf eine Monatsabrechnung zu warten.

WAS UNS UNTERSCHEIDET

Was die Branche üblicherweise liefert — und was wir stattdessen tun

Die meisten Punkte unten sind keine Probleme der ersten Woche. Sie sind die, die im sechsten Monat weh tun. Wir haben sie von Anfang an gelöst.

  • Testumgebung

    Branchenübliche PraxisEine Sandbox fehlt entweder ganz oder verhält sich anders als live — Sie testen die Integration also mit echtem Geld.

    COTA Partner APIDie Sandbox läuft über denselben Code-Pfad wie live: gleiche Prüfungen, gleiche Fehlercodes, eigener Guthabenstand. Die Umgebung ist Teil des Idempotenz-Schlüssels, eine Sandbox-Bestellung kann also niemals auf eine Live-Anfrage durchschlagen.

  • Teillieferung

    Branchenübliche PraxisSie haben zehn bestellt, sieben sind angekommen. Das Geld für die anderen drei liegt irgendwo, und Sie öffnen ein Support-Ticket.

    COTA Partner APIJede nicht ausgelieferte Einheit wird innerhalb derselben Transaktion Ihrem Guthaben zurückgeschrieben. Die Antwort führt requestedQuantity und fulfilledCount getrennt auf — kein Rätselraten.

  • Wiederholte Anfragen

    Branchenübliche PraxisEine Wiederholung nach einem Timeout erzeugt eine zweite Bestellung und eine zweite Abbuchung.

    COTA Partner APISenden Sie einen Idempotency-Key, und derselbe Schlüssel liefert die ursprüngliche Antwort zurück — nie eine zweite Abbuchung. Treffen zwei Anfragen gleichzeitig ein, übernimmt eine die Sperre und die andere wartet darauf.

  • Ausfall eines Lieferanten

    Branchenübliche PraxisFällt ein Lieferant aus, scheitert die Bestellung einfach, und niemand sagt Ihnen, warum.

    COTA Partner APIBei einer eindeutigen Ablehnung wechseln wir automatisch auf einen Ersatzlieferanten. Haben wir überhaupt keine Antwort erhalten, wechseln wir bewusst NICHT und markieren die Zeile als unklar — dieselbe Einheit zweimal einzukaufen kostet Sie genauso viel wie uns.

  • Einblick ins Konto

    Branchenübliche PraxisEine Monatsabrechnung. Alles dazwischen ist eine Blackbox.

    COTA Partner APIEin Kontobuch, an das nur angefügt wird: jede Belastung und jede Gutschrift, mit Begründung, sofort über GET /ledger lesbar. Arbeiten Sie auf Vorkasse oder mit einem vereinbarten Kreditlimit — in beiden Fällen bleiben Live- und Sandbox-Konten getrennt.

  • Ereigniszustellung

    Branchenübliche PraxisPolling. Sie fragen immer wieder nach, ob sich die Bestellung bewegt hat.

    COTA Partner APISignierte Webhooks. Ereignisse werden innerhalb der Geschäftstransaktion geschrieben, eine Bestellung kann also niemals abgeschlossen werden und die Benachrichtigung dabei verloren gehen. Erreichen wir Sie nicht, wiederholen wir es über acht größer werdende Intervalle, und Sie erhalten eine E-Mail, wenn Ihr Endpunkt als gestört markiert wird.

  • Erstattungen

    Branchenübliche PraxisE-Mail-Verläufe und offenes Warten. Sie wissen nie, wo der Antrag steht.

    COTA Partner APIEröffnen Sie über die API einen ANTRAG auf Erstattung und verfolgen Sie ihn mit GET /refunds. Bei Genehmigung wird die Gutschrift in derselben Transaktion wie die Statusänderung geschrieben — „genehmigt, aber nicht ausgezahlt“ ist strukturell unmöglich.

  • Tägliche Kontrolle

    Branchenübliche PraxisEin Dashboard für den Desktop. Der Einblick endet, sobald Sie das Büro verlassen.

    COTA Partner APIMelden Sie sich mit demselben Konto in unserer mobilen App an, wechseln Sie auf die Partnerseite und verfolgen Sie Bestellungen, eSIMs und Kontobuch vom Telefon aus.

MOBILE ÜBERSICHT

Ihr Geschäft in der Tasche

Die Partnerseite gibt es nicht nur für den Desktop. Melden Sie sich mit Ihrer Partner-E-Mail-Adresse in der COTA E-SIM App an, und es erscheint die Option „zum Partnerkonto wechseln“ — Ihre geschäftliche Ansicht liegt in derselben App.

  • Nur für die Personen sichtbar, die Sie einladen

    Ist Ihre E-Mail-Adresse kein eingetragener Partnerbenutzer, zeigt die App keine Partner-Schaltfläche und keinen Hinweis darauf, dass es eine gibt. Für gewöhnliche Kundschaft hat sich nichts geändert.

  • Zum Beobachten gebaut, nicht zum Verkaufen

    Die mobile Seite ist absichtlich nur lesend: unumkehrbare Vorgänge wie das Aufgeben einer Bestellung oder das Austauschen von Zugangsdaten bleiben im Portal und in der API. Ein Fehlgriff auf dem Telefon kann kein Geld ausgeben.

  • Identisch auf iOS und Android

    Dieselben Bildschirme in derselben Reihenfolge auf beiden Plattformen — welches Telefon Ihr Team trägt, wird damit nie zu einem Schulungsunterschied.

  • Zugang nur per Einladung

    Sie laden Kolleginnen und Kollegen per E-Mail ein, und das Konto wird erst aktiv, wenn diese Person den Link im eigenen Postfach bestätigt. Eine falsch geschriebene Adresse öffnet keine Türen.

Dieselben Bildschirme finden Sie im Webportal unter partner.cotaesim.com — Zugangsdaten, Webhook-Einstellungen und der Antrag auf Freischaltung liegen dort.

API-OBERFLÄCHE

Eine Oberfläche, die Sie an einem Nachmittag beherrschen

Insgesamt weniger als zwanzig Endpunkte: Authentifizierung, Katalog, Bestellungen, eSIM-Lebenszyklus, Kontobewegungen und Webhooks. Alle nutzen dasselbe Authentifizierungsverfahren, denselben Fehlervertrag und dieselbe Seitenaufteilung — wer einen kennt, kennt alle.

  • Fachliche Fehler kommen als 422 mit einem maschinenlesbaren code; 429 bedeutet Ratenbegrenzung und nichts anderes.
  • Bestellung, Auslieferung und QR-Code kommen in einer einzigen Antwort — kein zweiter Aufruf, auf den Sie warten müssen.
  • Jeder Endpunkt verhält sich mit Sandbox- und Live-Zugangsdaten gleich.
OpenAPI

Jeder Endpunkt, sein Anfrage- und Antwortschema und der vollständige Fehlerkatalog stehen in der OpenAPI-Referenz — ein lebendes Dokument, gegen das Sie Aufrufe ausprobieren können.

Vollständige API-Referenz öffnen
HÄUFIGE FRAGEN

Was uns oft gefragt wird

Bestimme ich den Endkundenpreis?

Ja. Wir verkaufen Ihnen zum Großhandelspreis; was Sie Ihrer Kundschaft berechnen, entscheiden allein Sie. Der Betrag im Katalog ist der, den wir Ihnen berechnen.

Kann ich unter meiner eigenen Marke verkaufen?

Ja — die API liefert die rohen Auslieferungsdaten (LPA-Zeichenfolge, iOS-Universal-Link, QR-Bild). Sie präsentieren sie in Ihrer App, Ihrer E-Mail, Ihrem Design. Ihre Kundschaft sieht uns nie.

Vorkasse oder auf Kredit?

Beides ist möglich. Bei Vorkasse wird Ihr aufgeladenes Guthaben abgebucht, sobald eine Bestellung eingeht; ist es aufgebraucht, wird keine Bestellung mehr erzeugt — es entstehen also keine Schulden hinter Ihrem Rücken. Auf Kredit dürfen Sie bis zu einem vereinbarten Limit unter null gehen; welcher Modus für Sie gilt, ist auf Ihrem Konto festgelegt und GET /balance meldet es Ihnen zurück. Kredit gilt nur für das Live-Konto — die Sandbox läuft immer auf ihrem eigenen Testguthaben. In beiden Modi werden Sie gewarnt, wenn Sie sich Ihrer Schwelle nähern.

Laufen Erstattungen automatisch?

Nein, und das ist Absicht. POST /refunds eröffnet nur einen ANTRAG; entschieden wird von unserem Team. Sobald er genehmigt ist, wird die Gutschrift in derselben Transaktion wie die Statusänderung in Ihr Kontobuch geschrieben, und die Begründung hängt am Antrag.

Ist die Sandbox wirklich wie live?

Gleiche Endpunkte, gleiche Prüfregeln, gleiche Fehlercodes, gleiche Webhook-Ereignisse. Die Unterschiede: Sie bucht von einem eigenen Guthabenstand ab und gibt eine Test-eSIM zurück, die auf eine Testdomain zeigt. Es wird keine echte Leitung bereitgestellt.

Können sich mehrere Personen aus meinem Team anmelden?

Ja. Laden Sie beliebig viele Benutzer ins Portal und auf die mobile Seite ein; die Anmeldung erfolgt per E-Mail und Einmalcode, ohne Passwörter. Jede Einladung bleibt inaktiv, bis ihr Empfänger sie aus dem eigenen Postfach bestätigt.

Was, wenn ich kein Entwicklungsteam habe?

Das Portal erledigt das meiste, was die API kann, auf dem Bildschirm: Katalog, Bestellverlauf, eSIM-Details, Kontobuch und Erstattungsanträge. Sie können mit dem Handel beginnen, ohne eine Zeile gegen die API zu schreiben.

Lassen Sie uns Ihnen den Katalog zeigen

Wir stellen Ihre Preisliste zusammen und schalten Ihre Sandbox-Zugangsdaten frei, damit Sie die Integration in Ihrem eigenen Tempo ausprobieren können. Der Wechsel auf live ist eine Schaltfläche, wann immer Sie bereit sind.