OpenAdLibraryOpenAdLibrary
Native Ad Networks

Taboola API-Leitfaden: Backstage-Endpunkte, Authentifizierung und praktische Anwendungen

Die Taboola Backstage API automatisiert alles in Ihrem eigenen Account – Kampagnen, Creatives, Reports. Hier sind der Authentifizierungsablauf, die wichtigen Endpunkte, was Käufer tatsächlich automatisieren und wo Sie die Wettbewerbsdaten erhalten, die Backstage Ihnen niemals zeigen wird.

Redaktionelle Illustration: Taboola API-Leitfaden: Backstage-Endpunkte, Authentifizierung und praktische Anwendungen

Die Taboola API – offiziell die Backstage API – ist Taboolas REST-Schnittstelle für Werbetreibende. Sie authentifizieren sich mit OAuth 2.0 Client-Anmeldedaten und können dann alles lesen und schreiben, was Sie in der Ads Console anfassen können: Kampagnen, Creative-Elemente, Targeting, Budgets und Leistungsberichte, alles unter https://backstage.taboola.com/backstage/api/1.0/{account_id}/…. Es ist die Ebene, die Media-Käufer verwenden, um Gebots- und Budgetänderungen zu automatisieren, Creatives in großen Mengen hochzuladen, Ausgaben in ein Data Warehouse zu synchronisieren und die Rules-Engines zu bauen, die Taboolas UI nicht bietet. Was es bewusst nicht preisgibt, sind die Daten anderer – für die Wettbewerbsperspektive des Netzwerks benötigen Sie eine völlig andere API, die wir am Ende behandeln.

Was die Backstage API abdeckt#

Backstage spiegelt die Werbetreibenden-Konsole fast eins zu eins wider. In der Praxis erledigen vier Bereiche den Großteil der Arbeit:

  • Kampagnenverwaltung. Kampagnen erstellen, lesen, aktualisieren und pausieren; CPCs, Tages- und Gesamtbudgets, Geo-/Plattform-Targeting und Site-Blocking festlegen. Alles, was Sie um 7 Uhr morgens nach Überprüfung der Nachtzahlen von Hand ändern würden, kann stattdessen ein Skript sein.
  • Items (Creatives). Jede Kampagne enthält Items – die Bild-plus-Überschrift-Einheiten, die tatsächlich ausgespielt werden. Die API ermöglicht es Ihnen, Items in großen Mengen hinzuzufügen, ihren Status zu aktualisieren und den Prüfstatus pro Item auszulesen – so versenden große Accounts dutzende Creative-Varianten, ohne die UI zu berühren. (Wenn Sie noch Ihre ersten Kampagnen manuell einrichten, beginnen Sie mit unserer Taboola-Kampagneneinrichtung – die API setzt voraus, dass Sie die Konzepte der Konsole bereits kennen.)
  • Reporting. Aggregierte Leistungsendpunkte nach Dimension aufgeschlüsselt – Tag, Kampagne, Site, Land, Plattform, Item – der Rohstoff für jede automatisierte Optimierung.
  • Wörterbücher. Lookup-Endpunkte für die Aufzählungen, von denen alles andere abhängt: Länder-Codes, Plattformen, Zielgruppensegmente.

Der Zugang erfolgt über eine Client-ID und ein Secret, die für Ihren Account ausgestellt werden – historisch wurde dies über Ihren Taboola Account Manager beantragt – und die offizielle Backstage-Referenz ist die maßgebliche Quelle für aktuelle Endpunktformen und Zugriffsverfahren. Die unten angegebenen Endpunktpfade sind zum Zeitpunkt der Erstellung dieses Artikels aktuell; überprüfen Sie sie vor dem Bauen anhand der Referenz.

Authentifizierung: Client-Anmeldedaten zum Bearer-Token#

Backstage verwendet den Standard-OAuth-2.0-Client-Credentials-Flow. Tauschen Sie Ihre ID und Ihr Secret gegen ein Token aus:

curl -X POST "https://backstage.taboola.com/backstage/oauth/token" \
  -d "client_id=YOUR_CLIENT_ID" \
  -d "client_secret=YOUR_CLIENT_SECRET" \
  -d "grant_type=client_credentials"

Die Antwort enthält einen access_token, den Sie bei jedem Aufruf als Bearer-Header mitsenden:

curl "https://backstage.taboola.com/backstage/api/1.0/users/current/allowed-accounts" \
  -H "Authorization: Bearer YOUR_TOKEN"

Der allowed-accounts-Aufruf ist die richtige erste Anfrage: Er gibt die account_id-Werte (numerische IDs und lesbare Namen) zurück, die jeder andere Endpunkt in seinem Pfad benötigt. Token laufen ab – cachen Sie eines und erneuern Sie es bei einem 401, anstatt pro Anfrage ein neues Token auszustellen, sowohl wegen der Latenz als auch weil Token-Anfragen stärker ratenbegrenzt sind als Datenanfragen.

Die Endpunkte, die Sie tatsächlich nutzen werden#

Aufgabe Methode und Pfad (unter /backstage/api/1.0/)
Ihre Accounts auflisten GET users/current/allowed-accounts
Kampagnen auflisten GET {account_id}/campaigns
Kampagne erstellen POST {account_id}/campaigns
Budget/CPC/Status aktualisieren PUT {account_id}/campaigns/{campaign_id}
Creatives einer Kampagne auflisten GET {account_id}/campaigns/{campaign_id}/items
Creative hinzufügen POST {account_id}/campaigns/{campaign_id}/items
Leistung nach Dimension GET {account_id}/reports/campaign-summary/dimensions/{dimension}
Leistung pro Creative GET {account_id}/reports/top-campaign-content/dimensions/item_breakdown

Die Reporting-Endpunkte akzeptieren start_date und end_date als Query-Parameter plus optionale Filter, und das dimension-Segment (day, campaign_breakdown, site_breakdown, country_breakdown, platform_breakdown…) bestimmt den Ausschnitt. site_breakdown ist das wichtigste für die Optimierung: Es ist der leistungsbezogene Feed pro Publisher, der die Blocklisten-Automatisierung antreibt.

Was Media-Käufer tatsächlich automatisieren#

Die API amortisiert ihre Einrichtungskosten in vier wiederkehrenden Aufgaben:

  1. Rules-Engines. Der Klassiker: Ziehen Sie stündlich den site_breakdown für aktive Kampagnen; jede Site, die mehr als das N-fache des Ziel-CPA ausgegeben hat, ohne Conversions, wird über ein Kampagnen-Update auf die Liste der blockierten Sites gesetzt. Das ist dieselbe 'Schneiden Sie die Verlierer'-Schleife, die jeder ernsthafte Taboola-Werbetreibende manuell durchführt – codiert, emotionslos und um 3 Uhr morgens laufend.
  2. Gebotsmanagement. Kampagnen-CPCs (und falls verfügbar modifizierte Gebote pro Site) an Tagen und in Regionen, die das Ziel übertreffen, nach oben korrigieren, nach unten, wenn der CPA abdriftet – kleine, häufige, langweilige Anpassungen, die sich summieren.
  3. Bulk-Creative-Operationen. Hochladen von 30 Überschriften-/Bildvarianten pro Kampagne, wöchentliches Pausieren aller unter dem medianen CTR, und Vorausdenken der Creative-Rotation vor Ermüdung ohne einen Nachmittag voller Klickarbeit.
  4. Ausgaben-Pipelines. Ein nächtlicher Job, der campaign-summary tagesweise ins Warehouse zieht, sodass Taboola-Ausgaben neben Conversion-Einnahmen und jedem anderen Kanal in einem Dashboard landen.

Ein minimaler Integrationsplan#

Wenn Sie bei null beginnen, bringt Sie diese Sequenz in etwa einem Arbeitstag zu einer nützlichen Automatisierung, wobei jeder Schritt vor dem nächsten überprüfbar ist:

  1. Token-Roundtrip. Tauschen Sie Anmeldedaten gegen ein Token und rufen Sie allowed-accounts auf. Wenn das funktioniert, sind Authentifizierung und Berechtigungen geklärt.
  2. Read-only-Reporting. Ziehen Sie den campaign-summary tagesweise für die letzte Woche und gleichen Sie die Zahlen mit der Ads Console ab. Schreiben Sie nichts, bis Ihre Leseergebnisse mit dem übereinstimmen, was die UI anzeigt.
  3. Eine einzelne sichere Mutation. Pausieren und reaktivieren Sie eine Testkampagne per PUT. Bestätigen Sie, dass die Änderung in der Konsole erscheint und der Auslieferungsstatus folgt.
  4. Der nächtliche Ausgaben-Sync. Planen Sie den Report-Abruf in Ihre Datenbank ein. Das allein rechtfertigt die Integration für die meisten Teams.
  5. Die Rules-Engine im Trockentest. Berechnen Sie die Site-Block-Entscheidungen und protokollieren Sie, was passieren würde, für eine Woche, bevor Sie sie schreiben lassen. Der Vergleich ihrer Entscheidungen mit denen, die Sie von Hand treffen, ist die günstigste Qualitätssicherung, die Sie je durchführen werden.

Direkt zu Schritt fünf zu springen ist der klassische Fehler – Schreibpfad-Fehler gegen einen Live-Werbeaccount sind teure Lektionen.

Rate Limits und praktische Stolperfallen#

  • Respektieren Sie die Obergrenze. Backstage erzwingt Ratenlimits pro Account; bündeln Sie Lesevorgänge (einen Report-Aufruf pro Kampagne pro Stunde, nicht eine pro Minute) und weichen Sie bei 429ern zurück. Prüfen Sie die Referenz auf aktuelle Limits, anstatt Annahmen zu treffen.
  • Reporting hinkt der Auslieferung hinterher. Aktuelle Stundendaten stabilisieren sich mit der Zeit; bauen Sie Regeln auf Daten, die mindestens einige Stunden alt sind, sonst pausieren Sie Kampagnen auf Basis unvollständiger Zahlen.
  • Bearbeitungen sind nicht sofort wirksam. Kampagnenänderungen werden mit Verzögerung an die Auslieferung weitergegeben, und Item-Bearbeitungen können eine erneute Prüfung auslösen. Die Automatisierung sollte die Lücke tolerieren, anstatt "fehlgeschlagene" Schreibvorgänge erneut auszulösen.
  • Speichern Sie IDs, nicht Namen. Kampagnen- und Item-Namen werden von Menschen bearbeitet; numerische IDs sind stabile Verknüpfungsschlüssel.
  • Schützen Sie den Schreibpfad. Eine Rules-Engine mit einem Bug kann die gesamten Ausgaben eines Accounts pausieren oder ein Gebot verzehnfachen. Protokollieren Sie jede Mutation, fügen Sie Plausibilitätsgrenzen hinzu (ändern Sie ein Gebot nie um mehr als X% pro Durchlauf) und starten Sie jede neue Regel zuerst im Trockentest-Modus.

Die andere Taboola API: Wettbewerbsdaten#

Alles oben Genannte sieht genau einen Account: Ihren. Backstage wird Ihnen nie verraten, welche Werbetreibenden in Ihrer Vertikale skalieren, welche Creatives sie schalten oder wie lange eine Kampagne eines Mitbewerbers überlebt hat – das Netzwerk veröffentlicht keine eigene Werbebibliothek, und kein offizieller Endpunkt gibt die Aktivitäten anderer Werbetreibenden preis.

Diese Lücke schließt die Entwickler-API von OpenAdLibrary. Der Index enthält über 206.000 aktive Taboola-Creatives (Juli 2026) in einem Korpus von über 725.000 Native Ads aus 49 Netzwerken, und dieselben Daten hinter der Taboola-Werbebibliothek sind über REST abfragbar: Suchen Sie Creatives nach Werbetreibendem, Vertikale, Region und Laufzeit; ziehen Sie Überschriften und Zielseiten; verfolgen Sie, wann Wettbewerber Kampagnen starten und beenden. Der Leitfaden zur Native-Ad-Daten-API dokumentiert die Endpunkte, und wenn Ihr Workflow in einem LLM-Agenten lebt, gibt es einen MCP-Server, der denselben Korpus als Werkzeuge für Claude und ChatGPT bereitstellt. Ein kostenloser Schlüssel deckt die leichte Nutzung ab, und die Preise bleiben für den Rest flach; die breitere Landschaft des Zugangs zu programmatischen Ad-Intelligence wird in Ad-Spy-Tools mit einer API untersucht.

Die beiden APIs ergänzen sich auf natürliche Weise: Backstage automatisiert die Ausführung auf Ihrem Account, die Intelligence-API automatisiert die Recherche zu allen anderen. Die Käufer, die das Beste aus der Automatisierung herausholen, nutzen beide – eine Rules-Engine, die die eigenen Kampagnen trimmt, und einen Wettbewerbsfeed, der signalisiert, wann ein neuer Werbetreibender in Ihrer Vertikale zu skalieren beginnt, sodass der nächste Test nie blind gewählt wird. Starten Sie mit dem Taboola-Spy-Tool, um den Wettbewerbskorpus im Browser zu sehen, und überführen Sie dieselben Abfragen in programmatische Aufrufe, sobald sich der Workflow bewährt hat.

Häufig gestellte Fragen

Ist die Taboola Backstage API kostenlos nutzbar?
Es gibt keine separate API-Gebühr – der Zugang ist im Werbetreibenden-Account enthalten, und Sie zahlen wie gewohnt für Mediabudget. Die Hürde ist eher der Zugang als der Preis: API-Zugangsdaten (eine Client-ID und ein Secret) werden für Ihren Account ausgestellt, normalerweise über Ihren Taboola Account Manager. Daher benötigen Sie eine aktive Werbetreibenden-Beziehung, bevor Sie etwas aufbauen können.
Wie authentifiziere ich mich bei der Taboola API?
Backstage verwendet den OAuth 2.0 Client-Credentials-Flow: Senden Sie Ihre Client-ID und Ihr Secret per POST an den Token-Endpunkt unter backstage.taboola.com und erhalten Sie ein Bearer-Token, das Sie bei jeder Anfrage im Authorization-Header mitsenden. Token laufen ab – also cachen Sie eines und erneuern es bei einem 401, anstatt pro Aufruf ein neues Token anzufordern. Das Ausstellen von Token ist nämlich ratenbegrenzt.
Kann mir die Taboola API die Anzeigen von Wettbewerbern zeigen?
Nein. Backstage ist streng auf Accounts beschränkt, die Sie besitzen – Kampagnen, Creatives und Reports für Ihre eigenen Ausgaben. Taboola veröffentlicht keine Werbebibliothek und keinen Wettbewerbs-Endpunkt. Netzwerkweite Einblicke kommen von unabhängiger Erfassung: OpenAdLibrary indexiert über 206.000 aktive Taboola-Creatives (Juli 2026) mit Werbetreibenden, Laufzeit und Zielseiten, abfragbar über REST API und MCP.
Was sollte ich mit der Backstage API zuerst automatisieren?
Die Site-Blocking-Rules-Engine zahlt sich am schnellsten aus: Ziehen Sie den site_breakdown-Report nach Zeitplan, blockieren Sie jeden Publisher, der mehr als ein Mehrfaches des Ziel-CPA ausgibt, ohne Conversions, und protokollieren Sie jede Aktion. Das kodiert die 'Schneiden Sie die Verlierer'-Schleife, die jeder Taboola-Käufer manuell durchführt – und schützt das Budget rund um die Uhr, nicht nur wenn Sie zufällig nachschauen.
Hat die Taboola API Rate Limits?
Ja – es gelten Limits pro Account, und Token-Anfragen werden stärker gedrosselt als Datenanfragen. Praktische Ratschläge: Bündeln Sie Report-Abrufe anstatt jede Minute pro Kampagne zu pollieren, weichen Sie bei 429-Antworten zurück, und arbeiten Sie mit ein paar Stunden alten Daten, da die aktuellen Stundenwerte erst später stabil werden. Prüfen Sie die offizielle Referenz für aktuelle Grenzwerte.
Das OpenAdLibrary-Team
Geschrieben vonDas OpenAdLibrary-Team
Ad Intelligence & Native Advertising Research

Wir entwickeln OpenAdLibrary, die offene Plattform für Anzeigentransparenz. Täglich erfassen unsere Systeme Live-Native-Anzeigen auf Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo und MSN, identifizieren den tatsächlichen Werbetreibenden hinter jeder Anzeige und folgen dem Klick zur jeweiligen Landingpage. Diese Leitfäden destillieren die Erkenntnisse aus diesen Daten, damit Sie den Markt schneller erforschen können.