Zum Inhalt springen

Webentwicklung

Headless CMS erklärt: Was es kann, wann es sich lohnt und wo die Grenzen liegen

Ein Headless CMS trennt Inhalte von ihrer Darstellung. Wir erklären, wie das funktioniert, wo es klassischen Systemen überlegen ist und wann es sich nicht lohnt.

Alex Dreger

Web- und Technologie-Experte

12 Min. Lesezeit

Schema eines Headless CMS: Inhalte aus Text, Bild und Daten laufen über eine API zu Website, App, Wearable, Display und KI-Agent.

Was ist ein Headless CMS?

Ein klassisches Content-Management-System wie WordPress, Joomla oder TYPO3 macht drei Dinge in einem: Es speichert Inhalte, bietet der Redaktion eine Oberfläche zum Pflegen und erzeugt daraus die fertige Website mit Templates und Themes. Das ist bequem, bindet Inhalt und Darstellung aber fest aneinander.

Ein Headless CMS trennt genau das. Der „Kopf“, also die Darstellung, wird abgeschnitten. Übrig bleibt der „Körper“ aus Datenbank, Redaktionsoberfläche und einer Schnittstelle (meist REST oder GraphQL), über die beliebige Anwendungen die Inhalte abrufen.

Schema zweier Architekturen: Links ein klassisches CMS, in dem Datenbank, Verwaltung und Theme fest verbunden zu einer Website führen. Rechts ein Headless CMS, dessen Inhalte über eine API an Website, App und weitere Kanäle gehen.
Abbildung 1: Klassisches CMS (links) und Headless CMS (rechts) im Vergleich.

Ein Beispiel: Eine Produktbeschreibung wird einmal im CMS gepflegt. Die Website, die App, der Bildschirm im Showroom und ein KI-Assistent im Kundenservice greifen auf denselben Eintrag zu und stellen ihn jeweils passend dar. Der Fachbegriff dafür lautet API-first: Die Schnittstelle wird zuerst geplant, alles andere baut darauf auf.

Wie funktioniert das in der Praxis?

Der Ablauf ist bei fast allen Systemen ähnlich. Entscheidend ist, dass Inhalte als strukturierte Daten vorliegen und nicht als fertig gestaltete Seiten.

Vom Inhaltsmodell zur fertigen Seite

  1. Inhalte modellieren

    Sie legen fest, welche Inhaltstypen es gibt, etwa Beitrag, Autor oder Produkt, und welche Felder dazugehören.

  2. Inhalte pflegen

    Die Redaktion arbeitet in der Oberfläche des CMS und muss sich um Layout und Technik nicht kümmern.

  3. Per API abrufen

    Das Frontend fragt die Inhalte über REST oder GraphQL ab, genau so, wie es sie braucht.

  4. Ausspielen

    Eine Website (zum Beispiel mit Astro oder Next.js), eine App oder ein anderer Kanal stellt die Inhalte dar.

  5. Aktuell halten

    Bei jeder Veröffentlichung löst ein Webhook einen neuen Build aus oder leert den Cache, damit Änderungen sichtbar werden.

src/pages/wissen/[slug].astro

---
// Vereinfacht: Die Seite holt sich ihren Inhalt per API.
const { slug } = Astro.params;
const response = await fetch(
  `${import.meta.env.CMS_URL}/items/posts?filter[slug][_eq]=${slug}`,
);
const { data } = await response.json();
const post = data[0];
---
<h1>{post.title}</h1>
<div set:html={post.body} />
Vereinfachtes Beispiel im Stil der Directus-REST-API: Die Seite kennt keine Datenbank, nur eine Schnittstelle.

Was ein Headless CMS kann – und was nicht

  • 1×pflegen
  • nKanäle beliefern
  • 0Vorgaben für das Frontend

Das sind die Stärken:

  • Mehrere Kanäle aus einer Quelle: Website, App, Display und KI-Anwendungen nutzen dieselben Inhalte.
  • Freie Technologiewahl: Das Frontend kann mit React, Astro, Vue oder nativ gebaut werden.
  • Performance: Seiten lassen sich vorab bauen und über ein CDN ausliefern, statt bei jedem Aufruf aus einer Datenbank zu entstehen.
  • Saubere Datenmodelle: Klar definierte Felder und Beziehungen sind für Menschen und Maschinen gut lesbar.

Das sind die Grenzen: Ein Headless CMS bringt kein Frontend mit. Es liefert keine fertige Website, keine Themes und keinen Plugin-Marktplatz für Formulare, Suche oder SEO-Ausgabe. Diese Funktionen müssen im Frontend gebaut oder als Dienst angebunden werden.

Warum viele von einer neuen Ära sprechen

In den vergangenen Jahren hat sich das Prinzip der Composable Architecture durchgesetzt: Statt eines Alleskönners setzt man austauschbare Bausteine zusammen. Die MACH Alliance, ein von Anbietern getragener Branchenverband, beschreibt das mit vier Prinzipien: Microservices, API-first, Cloud-native und Headless. Für Websites heißt das, dass CMS, Suche, Shop, Formulare und Frontend getrennte Komponenten sind, die sich einzeln austauschen lassen.

Der Begriff „Jamstack“ verschwindet dabei zunehmend als Schlagwort. Geblieben sind die Ideen dahinter: Inhalte aus einem Headless CMS, vorab gebaute Seiten und ein Mix aus statischem und dynamischem Rendering, wie ihn etwa Astro oder Next.js anbieten.

„Inhalte werden einmal gepflegt und in jedem Kanal passend dargestellt.“

Headless vs. WordPress, Joomla und Baukästen

Klassische Systeme sind nicht überholt, sie sind schlicht verbreitet. Laut W3Techs läuft WordPress (Stand 25. September 2026) auf 40,2 Prozent aller Websites, Joomla auf 1,1 Prozent und TYPO3 auf 0,3 Prozent. Unter den .de-Websites mit bekanntem CMS liegt WordPress bei 54,1 und TYPO3 bei 6,7 Prozent. Die Tabelle stellt drei Ansätze gegenüber.

Klassisches CMS, Baukasten und Headless CMS im Überblick
KriteriumKlassisches CMS (WordPress, Joomla, TYPO3)Baukasten (Wix, Squarespace, Jimdo)Headless CMS
ArchitekturInhalt, Verwaltung und Darstellung in einem SystemAlles in einer geschlossenen PlattformInhalte per API, Frontend frei wählbar
RedaktionVertraute Oberfläche, meist mit Live-VorschauVisueller Editor, sehr einsteigerfreundlichStrukturierte Formulare, Vorschau muss gebaut werden
FlexibilitätErweiterbar über Plugins, Extensions und ThemesBegrenzt auf die Funktionen der PlattformSehr hoch, jeder Kanal und jede Technik möglich
Wartung und SicherheitRegelmäßige Updates; bei WordPress lagen 2025 laut Patchstack 91 % der gemeldeten Schwachstellen in PluginsWartung liegt beim AnbieterWeniger Plugins im Betrieb, dafür mehrere Systeme im Blick behalten
PerformanceAbhängig von Theme, Plugins und CachingVon der Plattform vorgegebenGut steuerbar, etwa mit vorab gebauten Seiten über ein CDN
KostenprofilNiedrige Einstiegskosten, laufender PflegeaufwandMonatliche Gebühren, wenig EntwicklungsaufwandHöherer Aufwand am Anfang, Kosten je nach Lizenz und Hosting
AnbieterbindungGering bis mittel, Open Source mit exportierbaren InhaltenHoch: Wix-Seiten laufen nur bei Wix, Squarespace exportiert nur einen TeilGering bei Open Source, bei SaaS abhängig vom Anbieter
Qualitative Einordnung von alle freiheit. Quellen: W3Techs (Stand 25.09.2026), Patchstack „State of WordPress Security in 2026“ (Daten 2025), Hilfe-Seiten von Wix und Squarespace.

Zu den Kosten gibt es kaum belastbare, unabhängige Vergleichszahlen. Vorhandene Studien stammen überwiegend von Anbietern und beziehen sich auf Großunternehmen. Wir nennen deshalb bewusst keine Euro-Beträge. Das Profil ist eindeutig: Headless kostet am Anfang mehr Entwicklungsaufwand, spart aber Kompromisse, wenn mehrere Kanäle oder hohe Anforderungen an Design und Performance bestehen.

Die Schattenseiten

Ein Headless CMS ist kein Selbstläufer. Die Trennung von Inhalt und Darstellung verlagert Arbeit, sie beseitigt sie nicht.

Wann Headless überzeugt

  • Sie beliefern mehrere Kanäle aus einer Quelle
  • Design und Performance sollen frei gestaltbar sein
  • Inhalte sind strukturiert und wiederverwendbar
  • Ein Team oder Partner mit Entwicklungskompetenz ist vorhanden

Was Sie einplanen sollten

  • Höherer Aufwand zu Projektbeginn
  • Vorschau und Inline-Editing müssen gebaut werden
  • SEO-Ausgabe, Formulare und Suche entstehen im Frontend
  • Mehrere Systeme müssen gehostet und aktualisiert werden
  • Bei SaaS-Lösungen besteht eine Abhängigkeit vom Anbieter

KI und Headless CMS

Strukturierte Inhalte sind eine gute Arbeitsgrundlage für KI: Sind Felder, Typen und Beziehungen klar definiert, kann ein Sprachmodell Inhalte zuverlässig lesen, übersetzen oder zusammenfassen. Fast alle großen Headless-Systeme bringen deshalb eigene KI-Funktionen und Schnittstellen für KI-Assistenten mit.

KI-Funktionen im Editor

Typische Aufgaben sind Übersetzungsentwürfe, Alt-Texte für Bilder, SEO-Metadaten und Textvorschläge. Storyblok nennt etwa Alt-Texte, SEO-Tags und Übersetzungen, Sanity den „AI Assist“, Directus einen eingebauten Assistenten samt Übersetzungen, Strapi Übersetzungen und Alt-Texte und Contentful die „AI Actions“. Diese Angaben stammen von den Anbietern selbst, unabhängige Tests gibt es kaum.

MCP: Schnittstelle für KI-Assistenten

Das Model Context Protocol (MCP) ist ein offener Standard, mit dem KI-Anwendungen auf Datenquellen und Werkzeuge zugreifen. Offizielle MCP-Server bieten laut Anbietern inzwischen Contentful, Sanity, Storyblok, Directus (seit Version 11.12, standardmäßig deaktiviert), Strapi (seit 5.47) und Payload (als Plugin). Ein Assistent kann damit Einträge lesen, anlegen oder ändern, jeweils mit den Rechten des angebundenen Nutzers. Vergeben Sie Schreibrechte deshalb bewusst und eng.

Was KI nicht löst

Ein sauberes Inhaltsmodell erleichtert es, strukturierte Daten wie JSON-LD konsistent auszugeben. Einen Vorteil in Antworten generativer Suche belegt das nicht: Laut Googles Leitfaden (Stand 10. Juli 2026) ist dafür kein spezielles Markup nötig, die Optimierung bleibt SEO. Auch die vorgeschlagene Datei llms.txt nutzt derzeit laut Google kein KI-System.

Hosting-Modelle

Wo das CMS läuft, entscheidet über Kontrolle, Aufwand und Datenschutz. Vier Modelle sind üblich. Hinzu kommt das Frontend, das häufig als statische Seite auf einem CDN liegt.

Hosting-Modelle im Vergleich
ModellBeispieleAufwandDatenhaltung und DSGVO
SaaS (Anbieter-Cloud)Contentful, Storyblok, SanityNiedrig: Betrieb, Updates und Skalierung liegen beim AnbieterRegion und Vertrag prüfen: Storyblok erlaubt die Regionswahl beim Anlegen, bei Contentful ist EU-Datenresidenz ein Premium-Add-on, Sanity speichert primär in Belgien
Managed Open SourceDirectus Cloud, Strapi CloudNiedrig bis mittelRegionswahl möglich, etwa Frankfurt bei Directus Cloud oder Europe West bei Strapi Cloud; der Anbieter bleibt Auftragsverarbeiter
Selbst betrieben (Docker, VPS)Directus (offizielles Docker-Image), Payload, StrapiHoch: Updates, Backups, Monitoring und Sicherheit liegen bei IhnenVolle Kontrolle über den Standort, etwa ein Rechenzentrum in Deutschland; die technischen Schutzmaßnahmen verantworten Sie selbst
PaaS oder KubernetesDirectus, Payload, StrapiMittel bis sehr hoch, je nach SetupAbhängig von Anbieter und Region; bei Payload gehören Uploads auf externen Speicher
Quellen: Dokumentationen und Preisseiten der Anbieter, abgerufen am 25.09.2026. Regionen und Vertragsbedingungen ändern sich, bitte vor der Entscheidung aktuell prüfen.

Beim Datenschutz gilt: Das EU-US Data Privacy Framework ist Stand Ende September 2026 formal gültig, aber rechtlich unter Druck. Ein Rechtsmittel beim EuGH ist anhängig (C-703/25 P), und der Europäische Datenschutzausschuss bat die Kommission am 31. Juli 2026 um Prüfung nach einem Urteil des US Supreme Court. Für Neuentscheidungen ist ein EU-Standort deshalb unsere robustere Wahl. Eine EU-Region ist allerdings kein Garant: Der Vertrag von Storyblok erlaubt etwa auch Verarbeitung in Drittländern auf Basis von Standardvertragsklauseln.

Das Frontend wird meist vorab gebaut. Astro rendert Seiten standardmäßig beim Build, und Hosts wie Vercel, Netlify oder Cloudflare Pages bieten Build-Hooks, die das CMS bei jeder Veröffentlichung per Webhook aufruft. Fällt das CMS aus, trifft das nur die Redaktion, nicht die ausgelieferte Seite.

Marktführer im Überblick

Der Markt ist in Bewegung. Allein 2026 gab es einen Lizenzwechsel bei Directus, die Übernahme von Contentful durch Salesforce und das Aus des kostenlosen Cloud-Tarifs bei Strapi. Die Tabelle zeigt sieben verbreitete Systeme. Die Preise sind Listenpreise der Anbieter in US-Dollar (Stand 25. September 2026, ohne Steuern) und können sich ändern.

Sieben Headless-CMS im Vergleich (Stand 09/2026)
SystemTyp und LizenzHostingEinstieg
DirectusSource-available: Monospace Sustainable Core License seit v12 (Mai 2026), zuvor Business Source LicenseSelbst betrieben oder Directus CloudKostenlose Core-Stufe (3 Seats, 25 Collections); Team ab 499 USD/Monat bei jährlicher Zahlung
StoryblokCloud-Dienst (SaaS)Rechenzentrum standardmäßig in der EU; Regionswahl vertraglich erst in höheren PlänenKostenloser Starter-Plan; Growth ab 99 USD/Monat
ContentfulCloud-Dienst (SaaS), seit 1. September 2026 Teil von SalesforceCloud-Dienst des AnbietersKostenloser Einstieg vorhanden; Bezahlpläne bitte direkt beim Anbieter prüfen
Craft CMSSource-available, kommerzielle Craft LicenseSelbst betrieben (PHP) oder Craft CloudSolo kostenlos (1 Nutzer); Team 279 USD einmalig pro Projekt
StrapiOpen Source (MIT), Enterprise-Funktionen proprietärSelbst betrieben oder Strapi CloudCommunity kostenlos; Cloud ab 29 USD/Monat bei jährlicher Zahlung, seit Juli 2026 ohne Free-Plan
SanityStudio Open Source (MIT), Inhalte im gehosteten Content LakeCloud (Content Lake), Studio selbst hostbarKostenloser Plan (20 Seats, 10.000 Dokumente); Growth 15 USD pro Seat/Monat
PayloadOpen Source (MIT), seit Juni 2025 Teil von FigmaSelbst betrieben (Next.js); Payload Cloud nimmt derzeit keine neuen Projekte anKern kostenlos; keine öffentliche Preisliste
Quellen: Preis-, Lizenz- und Dokumentationsseiten der Anbieter, abgerufen am 25.09.2026. Für Contentful war die Preisseite nicht abrufbar, daher nennen wir dort keine Beträge.
Marktlandkarte mit sieben Headless-CMS. Horizontal von SaaS bis selbst betreibbar, vertikal von Redaktion im Fokus bis Entwickler im Fokus. Storyblok liegt oben links, Craft CMS oben rechts, Contentful und Sanity unten links, Directus, Strapi und Payload unten rechts.
Abbildung 2: Subjektive Einordnung nach Betriebsmodell (horizontal) und Zielgruppe (vertikal).

Kurz eingeordnet:

  • Directus legt sich über bestehende SQL-Datenbanken und erzeugt daraus REST- und GraphQL-Schnittstellen samt Verwaltungsoberfläche. Das lohnt sich, wenn Daten bereits vorliegen.
  • Storyblok setzt auf einen visuellen Editor, in dem die Redaktion direkt in der Seitenvorschau arbeitet.
  • Contentful ist eine etablierte, komponierbare Plattform. Salesforce will sie headless halten und in Customer 360 integrieren.
  • Craft CMS ist ein ausgereiftes PHP-System mit starker Redaktion, klassisch oder headless nutzbar. Mit Craft 6 steht der Wechsel auf Laravel an, die erste Alpha erschien im Mai 2026.
  • Strapi ist offen und in Node.js gebaut. Beim Self-Hosting gibt es keine Nutzungslimits.
  • Sanity bietet ein frei anpassbares Studio und Inhalte als strukturierte Daten in einem gehosteten Content Lake.
  • Payload läuft direkt im eigenen Next.js-Projekt und ist code-first, also entwicklerlastig.

Entscheidungshilfe: Passt Headless zu Ihnen?

Je mehr Aussagen Sie mit „Ja“ beantworten, desto eher lohnt sich Headless:

Ihre Checkliste

  • Sie beliefern mehr als nur eine Website, etwa App, Display oder Partnerportale.
  • Ihr Team hat Entwicklungskompetenz oder einen festen Entwicklungspartner.
  • Design und Performance sollen sich nicht an ein Theme anpassen müssen.
  • Ihre Inhalte sind strukturiert und wiederverwendbar, etwa Produkte, Referenzen oder Wissensartikel.
  • Sie planen langfristig und wollen Frontend oder CMS später austauschen können.

Fazit

Ein Headless CMS ist kein besseres WordPress, sondern ein anderes Werkzeug. Es lohnt sich, wenn Inhalte mehrere Kanäle bedienen, das Frontend individuell sein soll und ein Entwicklungsteam das Zusammenspiel trägt. Für einfache Auftritte bleibt ein klassisches System oft die wirtschaftlichere Lösung.

Wichtiger als das Etikett ist ein sauberes Inhaltsmodell. Es bleibt bestehen, auch wenn Frontend oder CMS später wechseln.

Häufige Fragen

Was ist der Unterschied zwischen einem Headless CMS und einem klassischen CMS?

Ein klassisches CMS erzeugt die Website selbst. Ein Headless CMS verwaltet nur die Inhalte und liefert sie per API aus, das Frontend wird getrennt gebaut.

Ist ein Headless CMS besser für SEO?

Nicht automatisch. Suchmaschinen bewerten das Ergebnis, nicht die Architektur. Meta-Angaben, Sitemaps und strukturierte Daten entstehen im Frontend und müssen dort umgesetzt werden. Vorab gebaute Seiten können sehr schnell laden, was der Nutzererfahrung hilft.

Kann ich WordPress als Headless CMS nutzen?

Ja. Die REST-API gehört seit Version 4.7 zum Kern, mit dem Plugin WPGraphQL steht auch GraphQL zur Verfügung. Die Redaktion arbeitet weiter im gewohnten System, Vorschau und Plugin-Funktionen müssen jedoch im getrennten Frontend neu gelöst werden.

Was kostet ein Headless-CMS-Projekt?

Eine pauschale Zahl wäre unseriös. Die Kosten hängen von Lizenz oder Abo, Hosting, Umfang des Inhaltsmodells und Aufwand für das Frontend ab. Belastbare, unabhängige Vergleichszahlen gibt es kaum. Wir klären das in einer Beratung anhand Ihrer Anforderungen.

Welches Headless CMS ist das richtige?

Es gibt keinen Gesamtsieger. Entscheidend sind Betriebsmodell, Lizenz, Anforderungen der Redaktion, vorhandene Datenbanken und das Können Ihres Teams. Die Marktübersicht oben hilft bei der Vorauswahl.

Ist ein Headless CMS DSGVO-konform?

Das hängt vom Betrieb ab, nicht von der Architektur. Bei selbst betriebenen Systemen kontrollieren Sie den Standort. Bei Cloud-Diensten sind Region, Auftragsverarbeitungsvertrag und Unterauftragsverarbeiter zu prüfen, auch für KI-Funktionen.

Quellen

Stand: 25. September 2026

  1. W3Techs: Content Management Systems
  2. W3Techs: Content Management Systems bei .de-Websites
  3. Patchstack: State of WordPress Security in 2026
  4. WordPress REST API Handbook
  5. WPGraphQL
  6. MACH Alliance: MACH-Prinzipien
  7. Salesforce: Übernahme von Contentful
  8. Directus: Lizenzwechsel mit v12
  9. Directus: Preise
  10. Storyblok: Preise
  11. Strapi: Ende des Free-Plans in Strapi Cloud
  12. Craft CMS: Preise
  13. Sanity: Preise
  14. Payload: Hinweis zu Payload Cloud
  15. Model Context Protocol
  16. Directus: MCP-Server
  17. Strapi: MCP-Server
  18. Google: Leitfaden zur Optimierung für generative KI-Suche
  19. EU-Kommission: Transparenzpflichten nach Artikel 50 AI Act
  20. EDPB: Schreiben vom 31. Juli 2026 zum EU-US Data Privacy Framework
  21. Astro: On-demand Rendering
  22. Vercel: Deploy Hooks