public-apis: das gemeinschaftliche Verzeichnis freier öffentlicher APIs
public-apis/public-apis · 483.096★ · 53.366 forks
Ein Verzeichnis kostenloser APIs in einer einzigen Markdown-Datei, seit 2016 von Hand gepflegt, das zur De-facto-Referenz für die Entdeckung öffentlicher APIs wurde — und zu einer Fallstudie darüber, was passiert, wenn sich ein kommerzieller Anbieter in die Kuratierung einnistet.
Was public-apis ist
public-apis ist ein Repository, dessen Produkt ein einziges Dokument ist: README.md (238 KB, 2.189 Zeilen), gegliedert in 51 Kategorien (von Animals und Anime bis Weather, über Authentication, Blockchain, Finance, Government, Machine Learning, Security oder Transportation) und 1.706 Tabelleneinträge.
Jeder Eintrag beschreibt eine API mit diesen Spalten: Name (verlinkt zur offiziellen Dokumentation), Beschreibung (maximal 100 Zeichen), Auth (Authentifizierungstyp: OAuth, apiKey, X-Mashape-Key, No oder User-Agent), HTTPS (Ja/Nein), CORS (Yes, No oder Unknown) und „Call this API“ (Link zu einer öffentlichen Postman-Sammlung, sofern vorhanden). Es gibt keinen Anwendungscode: GitHub klassifiziert die Hauptsprache nur wegen der Validierungsskripte in scripts/validate/ als Python. Die Lizenz ist MIT (c) 2022 public-apis.
Der Ursprung: von einem persönlichen README zu einem Community-Standard
Das Repository wurde am 20. März 2016 von Todd Motto (toddmotto) erstellt, der den initialen Commit um 23:49 UTC vornahm und die ersten PRs selbst mergte. Innerhalb von 24 Stunden erhielt die Liste unter anderem NASA, OpenWeatherMap, Transport for London, irail, Deutsche Bahn, Dribbble, Netflix Roulette, iTunes, Spotify und RandomUser. Der erste Auftritt auf Hacker News datiert auf den 21. März 2016 (2 Punkte); der eigentliche Schub kam 2017, als ein Thread 270 Punkte erreichte.

Drei Meilensteine markieren die Entwicklung des Projekts. 2018 erstellte davemachado (mit 683 Commits zweitgrößter Mitwirkender) die offizielle JSON-API davemachado/public-api in Go, bereitgestellt unter api.publicapis.org. 2019 wechselte das Projekt zur Organisation public-apis (gegründet am 28. Mai 2019, heute mit 6.205 Followern und nur diesem einen öffentlichen Repository); im selben Jahr entstand die erste kommerzielle Reibung: In einem HN-Thread bemerkte Nutzer brianherbert, „der Repo-Besitzer betreibt die Website, die die Liste sponsert“.
Die größere Kontroverse kam 2022: Am 11. März pushte das GitHub-Konto APILayer drei „Update README.md“-Commits direkt ins README; am selben Tag pushte Yann Bertrand (yannbertrand, 79 Commits, Top 10 des Projekts) drei Revert "Update README.md"-Commits, um sie rückgängig zu machen. Am 16. März und 18. Mai 2022 bearbeitete APILayer das README erneut, und diesmal blieben die Änderungen bestehen: Das heutige README öffnet mit einem Abschnitt „APILayer Unified Suite is now Live!“, bewirbt APILayers eigene Produkte (IPstack, Marketstack, Weatherstack, Aviationstack, Fixer, Zenserp, Screenshotlayer), und der Homepage-Link des Repositorys ist ein Referral-Link zu apilayer.com mit UTM-Parametern. Aus dieser Kontroverse entstand der gepflegte Community-Fork public-apis-dev/public-apis (heute weitergeleitet zu marcelscruz/public-apis), erstellt am 11. Mai 2022.

Philosophie und Prinzipien
CONTRIBUTING.md erklärt die Philosophie explizit: „This API list is not a marketing tool, but a tool to help the community build applications and use free, public APIs quickly and easily.“ Aus dieser Erklärung ergeben sich überprüfbare Regeln:
- Echter freier Zugang: Die vorgeschlagene API muss vollständig freien Zugang oder mindestens eine kostenlose Stufe haben; APIs, die vom Kauf eines Geräts oder Dienstes abhängen, werden abgelehnt, und als Marketingversuche identifizierte PRs werden nicht akzeptiert.
- Manuelle Kuratierung: Das README erklärt, die Liste sei „manually curated by community members like you and folks working at APILayer“ — es gibt also kein Scraping und keine automatische Generierung; jeder Eintrag durchläuft die menschliche Prüfung eines Mitwirkenden.
- Technische Transparenz pro Eintrag: Die Spalten
Auth,HTTPSundCORSmachen die Integrationskosten sichtbar, bevor die Dokumentation geöffnet wird; das Dokument weist darauf hin, dass eine API ohne CORS nur serverseitig nutzbar ist. - Dokumentationshygiene: alphabetische Reihenfolge pro Abschnitt, eine Beschreibung unter 100 Zeichen, ein Link pro PR, PR-Titel im Format
Add Api-name API, gesquashte Commits, keine TLD im Namen, und der Name soll nicht auf „API“ enden. - Kontinuierliche Verifizierung: Die CI validiert täglich sowie bei jedem Push oder PR alle Links im README.

Wie es funktioniert
Der gesamte Inhalt lebt in README.md. Der Abschnitt „Index“ verlinkt zu den 51 Kategorien, und jede Kategorie ist eine alphabetisch sortierte Tabelle. Von den 1.706 Eintragslinks tragen 26 den utm_source-Tracking-Parameter von APILayer (einschließlich der 11 Zeilen der werbenden „APILayer APIs“-Tabelle, die die Datei einleitet).
Die Infrastruktur des Repositorys ist minimal und beschränkt sich auf scripts/ (Python 3.8) sowie zwei GitHub-Actions-Workflows: test_of_push_and_pull.yml (bei jedem Push oder PR nach master) validiert das Markdown-Format, prüft die vorgeschlagene Änderung und sucht nach doppelten Links; validate_links.yml (täglich um Mitternacht UTC geplant) validiert, dass alle README-Links weiterhin antworten.

Zudem verlinkt das README offiziell die JSON-API des Projekts (davemachado/public-api, Go, Apache 2.0), deren README die Basis https://api.publicapis.org/ mit vier öffentlichen Endpunkten dokumentiert, ohne Authentifizierung und mit CORS-Unterstützung: GET /entries (listet alles auf, mit Filtern nach title, description, auth, https, cors und category), GET /random (ein zufälliger Eintrag), GET /categories und GET /health. Ein dokumentiertes Detail: Bei Kategorien mit Leerzeichen und Et-Zeichen verwendet der Parameter nur das erste Wort (Science & Math → category=science). Das Repository dieser API verzeichnet seit dem 8. Dezember 2022 keine Commits mehr, und der Host api.publicapis.org antwortete bei der letzten Prüfung nicht, weshalb seine aktuelle Verfügbarkeit unbestätigt bleibt.

Das Ökosystem
Offizielle Begleiter oder solche vom selben Autor:
davemachado/public-api— die offizielle JSON-API der Liste, verlinkt aus dem README selbst. 1.683 Sterne, 181 Forks; Go, Apache 2.0; letzte Veröffentlichung am 8. Dezember 2022.- Die Organisation
public-apis(6.205 Follower) besitzt nur dieses Repository; es gibt keine Schwester-Repos in der Organisation. toddmotto/public-apis— Todd Mottos ursprüngliches Repository, heute ein Fork des Hauptprojekts (2.739 Sterne, 311 Forks); es ist der Rest des persönlichen Ursprungs des Projekts.
Community-Forks und Alternativen (verifiziert über die GitHub-API am 21. August 2026):
marcelscruz/public-apis(früherpublic-apis-dev/public-apis) — „A collaborative list of public APIs for developers“; 9.360 Sterne, 1.023 Forks, erstellt am 11. Mai 2022, MIT, Homepagepublicapis.dev. Es ist der werbefreie APILayer-Fork, der in späteren Community-Diskussionen zitiert wird.public-api-lists/public-api-lists— „A curated list of free public APIs — searchable, community-maintained, with a free JSON API“; 15.552 Sterne, 1.691 Forks, erstellt am 5. Januar 2020, MIT, Web-Interface unterpublic-api-lists.github.io.tonnyl/awesome_apis— „A collection of APIs“; 13.081 Sterne; eine allgemeine API-Sammlung, nicht auf kostenlose beschränkt.Free-APIs/Free-APIs.github.io— „A collection of free APIs for new and experienced developers“; 1.284 Sterne.255kb/stack-on-a-budget— 12.389 Sterne; angrenzend (Dienste mit kostenloser Stufe für knappe Budgets), kein API-Verzeichnis.

Außerhalb von GitHub selbst haben zwei verwandte Projekte kein identifiziertes eigenes Repository: freepublicapis.com („A collection of Free Public APIs for Students and Developers. Tested every single day.“, mit einem HN-Thread von 2024, der 602 Punkte erreichte) und apirank.dev („We crawled and ranked public APIs from the internet“, ein Show-HN-Beitrag mit 176 Punkten). Für die Liste existiert kein offizielles npm-/PyPI-/crates-Paket, da es sich um ein Dokument, nicht um Software handelt.
Offizieller und halboffizieller Status
Es gibt weder eine formale Bezeichnung als Standard noch eine Marketplace-Präsenz; der Status ist de facto: Mit 467.497 Sternen ist es die meistgesternte API-Liste auf GitHub und der kanonische Link, der in Tutorials, Threads und Podcasts auftaucht, wenn jemand nach „kostenlosen APIs“ fragt.
Was es tatsächlich gibt, ist eine dokumentierte Vendor-Beziehung: APILayer (ein kommerzieller API-Anbieter — IPstack, Weatherstack, Serpstack) beteiligt sich laut eigener Aussage des READMEs an der Kuratierung, hatte 2022 direkten Schreibzugriff auf die Datei, die Homepage des Repositorys ist ein Referral-Link zu APILayer, und 26 Zeilen der Liste tragen dessen UTM-Parameter. In der Praxis erhalten APILayers Produkte garantierte Sichtbarkeit an der Spitze der meistgenutzten Liste der Nische, und die Community antwortete mit öffentlichen Reverts und einem alternativen Fork. Es ist kein „offizieller Status“ eines Standards, sondern eine de facto kommerzielle Beziehung zwischen der Liste und einem Anbieter.
Zahlen zum Repository
Messung: 21. August 2026, GitHub-API.
| Metrik | Wert |
|---|---|
| Sterne | 467.497 |
| Forks | 51.560 |
| Echte Abonnenten | 4.674 |
| Commits | 5.158 |
| Offene Issues + PRs | 1.717 |
| Hauptsprache | Python (Validierungsskripte) |
| Lizenz | MIT (c) 2022 public-apis |
| Erstellung | 20. März 2016 |
| Letzter Push | 19. August 2026 |
| Releases / Tags | keine |
watchers_count spiegelt in der API-Antwort die Sternezahl, weshalb die gemeldete Abonnentenzahl subscribers_count ist. open_issues_count umfasst offene Änderungsanfragen, nicht nur Issues.

Wichtigste Mitwirkende nach Commits: matheusfelipeog (826), davemachado (683), ArindamOSS (292), pawelborkar (150), jbrooksuk (135), marekdano (133), mikestreety (129), toddmotto (99), yannbertrand (79), wesbos (44). Auffällig ist das Wartungsmuster von matheusfelipeog, mit Hunderten von Commits des Typs „Remove X, it’s broken“ — eine Serie von 20 Entfernungen an einem einzigen Tag ist nur ein Beispiel —, was die fortlaufende Bereinigung toter APIs belegt.
Schnelleinstieg
Installation und erster Start
Es gibt keine Software zu installieren: Das Produkt ist ein Dokument. Drei Zugangswege, von geringster zu höchster Kontrolle:
- Durchsuchen: das Repository auf GitHub öffnen und das gerenderte README durchgehen. Die Datei wiegt 238 KB; die Browser-Suche (Strg/Cmd+F) ist das natürliche Navigationswerkzeug.
- Lokal klonen:
git clonedes Repositorys undREADME.mdim gewünschten Viewer öffnen oder mit eigenen Skripten verarbeiten. - Offizielle JSON-API (falls sie antwortet):
curl https://api.publicapis.org/categoriesundcurl "https://api.publicapis.org/entries?category=weather". Keine Authentifizierung erforderlich, CORS wird unterstützt.
Beim ersten Einsatz lohnt sich ein Blick auf die Spalten Auth und CORS: Sie bestimmen, ob die API ohne Schlüssel aus dem Browser integriert werden kann und mit welchem Aufwand.
Gängige Arbeitsabläufe
- Eine API für eine bestimmte Domäne suchen: das README öffnen, die Kategorie lokalisieren und die Zeilen lesen. Zum Filtern ohne Browsen liefert
GET /entries?category=weather&auth=Nonur Wetter-APIs ohne Authentifizierung. - Vor der Integration testen: die Spalte „Call this API“ verlinkt zu öffentlichen Postman-Sammlungen; für schlüssellose APIs genügt eine einzelne Testanfrage.
- Den Katalog als Daten einlesen:
GET /entries(oderGET /random) im eigenen Projekt konsumieren oder die Tabellen derREADME.mdparsen, falls die API nicht verfügbar ist. - Den eigenen Projektlink validieren: Bei einem Beitrag löst der PR die Format- und Linkvalidierung aus, zusätzlich zur täglichen Prüfung um Mitternacht UTC.
Häufige Fallstricke und Lösungen
- Die API ist gelistet, fällt aber aus oder ändert den Vertrag: Die CI validiert, dass Dokumentationslinks antworten, nicht dass der Endpunkt funktioniert. Die Lösung ist ein Smoke-Test gegen den gewählten Endpunkt, bevor man sich darauf verlässt.
- „Kostenlos“ mit Kleingedrucktem: Viele Einträge sind „free up to N requests, then $“ — kostenlose Stufen mit einer Skalierungsgrenze. Den kostenlosen Plan in der offiziellen Dokumentation prüfen, bevor ein Projekt darauf ausgelegt wird.
CORS: Noaus dem Browser:CONTRIBUTING.mdwarnt, dass eine API ohne CORS nur serverseitig nutzbar ist; die Lösung ist ein Backend-Proxy oder die Wahl eines Eintrags mitCORS: Yes.- Vendor-Werbung in der Liste: Der Header bewirbt APILayer, und 26 Zeilen tragen
utm_source. Für einen sauberen Katalog nutzt die Community den Forkmarcelscruz/public-apis— gleiches Format, ohne Marketing. - Abhängigkeit von
api.publicapis.org: Das Repository dieser API ist seit Dezember 2022 inaktiv; eine Alternative zu haben (das README selbst oderpublic-api-lists, das eine eigene kostenlose JSON-API anbietet) vermeidet eine tote Abhängigkeit.
Wie man beiträgt
CONTRIBUTING.md dokumentiert einen vollständigen Prozess: das Repository forken, klonen und das upstream verbinden; einen Branch für die Änderung erstellen; eine API pro PR hinzufügen, im am besten passenden Abschnitt, in alphabetischer Reihenfolge, mit exaktem Tabellenformat und einer Beschreibung unter 100 Zeichen; den PR als Add Api-name API betiteln; alle Commits squashen und vor der Review-Anfrage sicherstellen, dass die CI besteht.
Inhaltliche Einschränkungen: Die API muss vollständigen freien Zugang oder eine kostenlose Stufe haben, darf nicht vom Kauf eines Geräts oder Dienstes abhängen, muss angemessen dokumentiert sein und darf kein Marketingversuch sein.
Wie die Community reagierte
Die zurückgewonnenen Belege zeigen anhaltende Akzeptanz über ein Jahrzehnt, einen Wendepunkt mit der Ankunft von APILayer und ein Ökosystem von Alternativen.
Im Hacker-News-Thread von 2017 (270 Punkte, 23 Kommentare) schrieb iDemonix: „next time I feel the urge for a side project I know which page to start on“; thedatamonger verlieh ihm den „github star of the week award“. In einem Thread von 2019 äußerte brianherbert die erste verifizierte kommerzielle Kritik — „The repo owner runs the website sponsoring the list“ —, während yllus den Prozess als „structured enough — TravisCI tests to ensure a consistent documentation style“ verteidigte.
Während der APILayer-Kontroverse 2022–2023 sammelte ein Thread mit dem Titel „Tell HN: The 226K stars ‘public-APIs’ repo has been ruined by a greedy company“ 25 Punkte; ein Nutzer verlinkte darin sowohl den gepflegten Fork (marcelscruz/public-apis) als auch die Alternative public-api-lists. Die direkte Community-Antwort ist in der Git-Historie verzeichnet: drei Reverts von yannbertrand am selben Tag wie die Bearbeitungen des APILayer-Kontos.
2024 sammelte die Seite freepublicapis.com („Tested every single day“) 602 Punkte und 122 Kommentare auf Hacker News: Ein Nutzer schlug einen „API forwarder“ als gemeinsames Ziel vor, der Endpunktausfälle protokollieren würde, und ein anderer fasste die Zuverlässigkeitsdiskussion mit „API doesn’t mean someone’s else’s computer“ zusammen.
public-apis im Vergleich zu anderen Ansätzen
| Ansatz | Überprüfbare Überschneidung | Überprüfbarer Unterschied |
|---|---|---|
public-api-lists/public-api-lists (15.552 ⭐) | Kuratierte Liste kostenloser öffentlicher APIs, community-gepflegt | Fügt eine durchsuchbare Web-Oberfläche und eine eigene kostenlose JSON-API hinzu; entstand 2020 |
marcelscruz/public-apis (9.360 ⭐) | Gleiches Tabellenformat; direkter Fork des Projekts | Kein APILayer-Marketing; Website unter publicapis.dev; entstanden aus der Kontroverse von 2022 |
tonnyl/awesome_apis (13.081 ⭐) | Sammlung von APIs | Nicht auf kostenlose oder öffentliche APIs beschränkt |
| freepublicapis.com (Website) | Verzeichnis kostenloser APIs für Studierende und Entwickler | Testet die APIs „every single day“; kein öffentliches Repository gefunden |
| apirank.dev (Show HN, 176 Pkt.) | Liste öffentlicher APIs | Crawlt und rankt APIs aus dem Internet, statt sie von Hand zu kuratieren |
Der strukturelle Unterschied liegt nicht im Umfang, sondern in der Natur: public-apis ist ein handkuratiertes Markdown-Dokument mit Integrationsmetadaten (Auth/HTTPS/CORS) und CI-gestützter Linkvalidierung; seine Alternativen fügen entweder eine Oberfläche, einen Health-Test oder automatisiertes Ranking hinzu.
Anwendungsfälle und wem dieses Repository helfen kann
- Entwickler von Prototypen und Nebenprojekten: in Minuten eine kostenlose
Auth: No-API für Beispieldaten finden, ohne sich zu registrieren oder Dokumentation zu lesen. - Full-Stack-Entwickler: Die Spalten
CORSundAuthzeigen auf einen Blick, welche APIs direkt aus dem Browser aufgerufen werden können; die Postman-Spalte erlaubt es, den Endpunkt ohne Codezeile zu testen. - Studierende und Lehrende: Die 51 Kategorien fungieren als Landkarte dessen, was es an öffentlichen APIs gibt.
- Betreuer von Datenpipelines: Der Katalog kann programmatisch eingelesen werden; der tägliche Link-Validierungs-Cron ist ein wiederverwendbares Muster, um die Dokumentation eines eigenen Katalogs zu überwachen.
- Teams, die eine saubere Datenquelle benötigen: Der Fork
marcelscruz/public-apisbietet dasselbe Format ohne werbende Zeilen oder UTM-Parameter. - Erforscher von Open-Source-Ökosystemen: Ein Jahrzehnt Git-Historie, Mitwirkende und HN-Threads bilden einen dokumentierten Fall von Community-Governance gegenüber Vendor-Vereinnahmung.
Ressourcen
- Repository: https://github.com/public-apis/public-apis
- Offizielle JSON-API: https://github.com/davemachado/public-api (Verfügbarkeit bei der letzten Prüfung unbestätigt)
- Werbefreier Community-Fork: https://github.com/marcelscruz/public-apis (Website:
publicapis.dev) - Alternative mit Oberfläche und JSON-API: https://github.com/public-api-lists/public-api-lists
Hinweis: Dieser Artikel kombiniert README und CONTRIBUTING-Datei des Repositorys, die GitHub-API, die Git-Historie des READMEs und die am 21. August 2026 konsultierten Hacker-News-Threads. Die Zahlen ändern sich mit der Zeit.
Kommentare