Webentwicklung
Headless CMS erklärt: Was es kann, wann es sich lohnt und wo die Grenzen liegen
Ein Headless CMS trennt Inhalte von ihrer Darstellung. Wir erklären, wie das funktioniert, wo es klassischen Systemen überlegen ist und wann es sich nicht lohnt.
Alex Dreger
Web- und Technologie-Experte
12 Min. Lesezeit

Was ist ein Headless CMS?
Ein klassisches Content-Management-System wie WordPress, Joomla oder TYPO3 macht drei Dinge in einem: Es speichert Inhalte, bietet der Redaktion eine Oberfläche zum Pflegen und erzeugt daraus die fertige Website mit Templates und Themes. Das ist bequem, bindet Inhalt und Darstellung aber fest aneinander.
Ein Headless CMS trennt genau das. Der „Kopf“, also die Darstellung, wird abgeschnitten. Übrig bleibt der „Körper“ aus Datenbank, Redaktionsoberfläche und einer Schnittstelle (meist REST oder GraphQL), über die beliebige Anwendungen die Inhalte abrufen.

Ein Beispiel: Eine Produktbeschreibung wird einmal im CMS gepflegt. Die Website, die App, der Bildschirm im Showroom und ein KI-Assistent im Kundenservice greifen auf denselben Eintrag zu und stellen ihn jeweils passend dar. Der Fachbegriff dafür lautet API-first: Die Schnittstelle wird zuerst geplant, alles andere baut darauf auf.
Wie funktioniert das in der Praxis?
Der Ablauf ist bei fast allen Systemen ähnlich. Entscheidend ist, dass Inhalte als strukturierte Daten vorliegen und nicht als fertig gestaltete Seiten.
Vom Inhaltsmodell zur fertigen Seite
Inhalte modellieren
Sie legen fest, welche Inhaltstypen es gibt, etwa Beitrag, Autor oder Produkt, und welche Felder dazugehören.
Inhalte pflegen
Die Redaktion arbeitet in der Oberfläche des CMS und muss sich um Layout und Technik nicht kümmern.
Per API abrufen
Das Frontend fragt die Inhalte über REST oder GraphQL ab, genau so, wie es sie braucht.
Ausspielen
Eine Website (zum Beispiel mit Astro oder Next.js), eine App oder ein anderer Kanal stellt die Inhalte dar.
Aktuell halten
Bei jeder Veröffentlichung löst ein Webhook einen neuen Build aus oder leert den Cache, damit Änderungen sichtbar werden.
src/pages/wissen/[slug].astro
---
// Vereinfacht: Die Seite holt sich ihren Inhalt per API.
const { slug } = Astro.params;
const response = await fetch(
`${import.meta.env.CMS_URL}/items/posts?filter[slug][_eq]=${slug}`,
);
const { data } = await response.json();
const post = data[0];
---
<h1>{post.title}</h1>
<div set:html={post.body} />Was ein Headless CMS kann – und was nicht
- 1×pflegen
- nKanäle beliefern
- 0Vorgaben für das Frontend
Das sind die Stärken:
- Mehrere Kanäle aus einer Quelle: Website, App, Display und KI-Anwendungen nutzen dieselben Inhalte.
- Freie Technologiewahl: Das Frontend kann mit React, Astro, Vue oder nativ gebaut werden.
- Performance: Seiten lassen sich vorab bauen und über ein CDN ausliefern, statt bei jedem Aufruf aus einer Datenbank zu entstehen.
- Saubere Datenmodelle: Klar definierte Felder und Beziehungen sind für Menschen und Maschinen gut lesbar.
Das sind die Grenzen: Ein Headless CMS bringt kein Frontend mit. Es liefert keine fertige Website, keine Themes und keinen Plugin-Marktplatz für Formulare, Suche oder SEO-Ausgabe. Diese Funktionen müssen im Frontend gebaut oder als Dienst angebunden werden.
Warum viele von einer neuen Ära sprechen
In den vergangenen Jahren hat sich das Prinzip der Composable Architecture durchgesetzt: Statt eines Alleskönners setzt man austauschbare Bausteine zusammen. Die MACH Alliance, ein von Anbietern getragener Branchenverband, beschreibt das mit vier Prinzipien: Microservices, API-first, Cloud-native und Headless. Für Websites heißt das, dass CMS, Suche, Shop, Formulare und Frontend getrennte Komponenten sind, die sich einzeln austauschen lassen.
Der Begriff „Jamstack“ verschwindet dabei zunehmend als Schlagwort. Geblieben sind die Ideen dahinter: Inhalte aus einem Headless CMS, vorab gebaute Seiten und ein Mix aus statischem und dynamischem Rendering, wie ihn etwa Astro oder Next.js anbieten.
„Inhalte werden einmal gepflegt und in jedem Kanal passend dargestellt.“
Headless vs. WordPress, Joomla und Baukästen
Klassische Systeme sind nicht überholt, sie sind schlicht verbreitet. Laut W3Techs läuft WordPress (Stand 25. September 2026) auf 40,2 Prozent aller Websites, Joomla auf 1,1 Prozent und TYPO3 auf 0,3 Prozent. Unter den .de-Websites mit bekanntem CMS liegt WordPress bei 54,1 und TYPO3 bei 6,7 Prozent. Die Tabelle stellt drei Ansätze gegenüber.
| Kriterium | Klassisches CMS (WordPress, Joomla, TYPO3) | Baukasten (Wix, Squarespace, Jimdo) | Headless CMS |
|---|---|---|---|
| Architektur | Inhalt, Verwaltung und Darstellung in einem System | Alles in einer geschlossenen Plattform | Inhalte per API, Frontend frei wählbar |
| Redaktion | Vertraute Oberfläche, meist mit Live-Vorschau | Visueller Editor, sehr einsteigerfreundlich | Strukturierte Formulare, Vorschau muss gebaut werden |
| Flexibilität | Erweiterbar über Plugins, Extensions und Themes | Begrenzt auf die Funktionen der Plattform | Sehr hoch, jeder Kanal und jede Technik möglich |
| Wartung und Sicherheit | Regelmäßige Updates; bei WordPress lagen 2025 laut Patchstack 91 % der gemeldeten Schwachstellen in Plugins | Wartung liegt beim Anbieter | Weniger Plugins im Betrieb, dafür mehrere Systeme im Blick behalten |
| Performance | Abhängig von Theme, Plugins und Caching | Von der Plattform vorgegeben | Gut steuerbar, etwa mit vorab gebauten Seiten über ein CDN |
| Kostenprofil | Niedrige Einstiegskosten, laufender Pflegeaufwand | Monatliche Gebühren, wenig Entwicklungsaufwand | Höherer Aufwand am Anfang, Kosten je nach Lizenz und Hosting |
| Anbieterbindung | Gering bis mittel, Open Source mit exportierbaren Inhalten | Hoch: Wix-Seiten laufen nur bei Wix, Squarespace exportiert nur einen Teil | Gering bei Open Source, bei SaaS abhängig vom Anbieter |
Zu den Kosten gibt es kaum belastbare, unabhängige Vergleichszahlen. Vorhandene Studien stammen überwiegend von Anbietern und beziehen sich auf Großunternehmen. Wir nennen deshalb bewusst keine Euro-Beträge. Das Profil ist eindeutig: Headless kostet am Anfang mehr Entwicklungsaufwand, spart aber Kompromisse, wenn mehrere Kanäle oder hohe Anforderungen an Design und Performance bestehen.
Die Schattenseiten
Ein Headless CMS ist kein Selbstläufer. Die Trennung von Inhalt und Darstellung verlagert Arbeit, sie beseitigt sie nicht.
Wann Headless überzeugt
- Sie beliefern mehrere Kanäle aus einer Quelle
- Design und Performance sollen frei gestaltbar sein
- Inhalte sind strukturiert und wiederverwendbar
- Ein Team oder Partner mit Entwicklungskompetenz ist vorhanden
Was Sie einplanen sollten
- Höherer Aufwand zu Projektbeginn
- Vorschau und Inline-Editing müssen gebaut werden
- SEO-Ausgabe, Formulare und Suche entstehen im Frontend
- Mehrere Systeme müssen gehostet und aktualisiert werden
- Bei SaaS-Lösungen besteht eine Abhängigkeit vom Anbieter
KI und Headless CMS
Strukturierte Inhalte sind eine gute Arbeitsgrundlage für KI: Sind Felder, Typen und Beziehungen klar definiert, kann ein Sprachmodell Inhalte zuverlässig lesen, übersetzen oder zusammenfassen. Fast alle großen Headless-Systeme bringen deshalb eigene KI-Funktionen und Schnittstellen für KI-Assistenten mit.
KI-Funktionen im Editor
Typische Aufgaben sind Übersetzungsentwürfe, Alt-Texte für Bilder, SEO-Metadaten und Textvorschläge. Storyblok nennt etwa Alt-Texte, SEO-Tags und Übersetzungen, Sanity den „AI Assist“, Directus einen eingebauten Assistenten samt Übersetzungen, Strapi Übersetzungen und Alt-Texte und Contentful die „AI Actions“. Diese Angaben stammen von den Anbietern selbst, unabhängige Tests gibt es kaum.
MCP: Schnittstelle für KI-Assistenten
Das Model Context Protocol (MCP) ist ein offener Standard, mit dem KI-Anwendungen auf Datenquellen und Werkzeuge zugreifen. Offizielle MCP-Server bieten laut Anbietern inzwischen Contentful, Sanity, Storyblok, Directus (seit Version 11.12, standardmäßig deaktiviert), Strapi (seit 5.47) und Payload (als Plugin). Ein Assistent kann damit Einträge lesen, anlegen oder ändern, jeweils mit den Rechten des angebundenen Nutzers. Vergeben Sie Schreibrechte deshalb bewusst und eng.
Was KI nicht löst
Ein sauberes Inhaltsmodell erleichtert es, strukturierte Daten wie JSON-LD konsistent auszugeben. Einen Vorteil in Antworten generativer Suche belegt das nicht: Laut Googles Leitfaden (Stand 10. Juli 2026) ist dafür kein spezielles Markup nötig, die Optimierung bleibt SEO. Auch die vorgeschlagene Datei llms.txt nutzt derzeit laut Google kein KI-System.
Hosting-Modelle
Wo das CMS läuft, entscheidet über Kontrolle, Aufwand und Datenschutz. Vier Modelle sind üblich. Hinzu kommt das Frontend, das häufig als statische Seite auf einem CDN liegt.
| Modell | Beispiele | Aufwand | Datenhaltung und DSGVO |
|---|---|---|---|
| SaaS (Anbieter-Cloud) | Contentful, Storyblok, Sanity | Niedrig: Betrieb, Updates und Skalierung liegen beim Anbieter | Region und Vertrag prüfen: Storyblok erlaubt die Regionswahl beim Anlegen, bei Contentful ist EU-Datenresidenz ein Premium-Add-on, Sanity speichert primär in Belgien |
| Managed Open Source | Directus Cloud, Strapi Cloud | Niedrig bis mittel | Regionswahl möglich, etwa Frankfurt bei Directus Cloud oder Europe West bei Strapi Cloud; der Anbieter bleibt Auftragsverarbeiter |
| Selbst betrieben (Docker, VPS) | Directus (offizielles Docker-Image), Payload, Strapi | Hoch: Updates, Backups, Monitoring und Sicherheit liegen bei Ihnen | Volle Kontrolle über den Standort, etwa ein Rechenzentrum in Deutschland; die technischen Schutzmaßnahmen verantworten Sie selbst |
| PaaS oder Kubernetes | Directus, Payload, Strapi | Mittel bis sehr hoch, je nach Setup | Abhängig von Anbieter und Region; bei Payload gehören Uploads auf externen Speicher |
Beim Datenschutz gilt: Das EU-US Data Privacy Framework ist Stand Ende September 2026 formal gültig, aber rechtlich unter Druck. Ein Rechtsmittel beim EuGH ist anhängig (C-703/25 P), und der Europäische Datenschutzausschuss bat die Kommission am 31. Juli 2026 um Prüfung nach einem Urteil des US Supreme Court. Für Neuentscheidungen ist ein EU-Standort deshalb unsere robustere Wahl. Eine EU-Region ist allerdings kein Garant: Der Vertrag von Storyblok erlaubt etwa auch Verarbeitung in Drittländern auf Basis von Standardvertragsklauseln.
Das Frontend wird meist vorab gebaut. Astro rendert Seiten standardmäßig beim Build, und Hosts wie Vercel, Netlify oder Cloudflare Pages bieten Build-Hooks, die das CMS bei jeder Veröffentlichung per Webhook aufruft. Fällt das CMS aus, trifft das nur die Redaktion, nicht die ausgelieferte Seite.
Marktführer im Überblick
Der Markt ist in Bewegung. Allein 2026 gab es einen Lizenzwechsel bei Directus, die Übernahme von Contentful durch Salesforce und das Aus des kostenlosen Cloud-Tarifs bei Strapi. Die Tabelle zeigt sieben verbreitete Systeme. Die Preise sind Listenpreise der Anbieter in US-Dollar (Stand 25. September 2026, ohne Steuern) und können sich ändern.
| System | Typ und Lizenz | Hosting | Einstieg |
|---|---|---|---|
| Directus | Source-available: Monospace Sustainable Core License seit v12 (Mai 2026), zuvor Business Source License | Selbst betrieben oder Directus Cloud | Kostenlose Core-Stufe (3 Seats, 25 Collections); Team ab 499 USD/Monat bei jährlicher Zahlung |
| Storyblok | Cloud-Dienst (SaaS) | Rechenzentrum standardmäßig in der EU; Regionswahl vertraglich erst in höheren Plänen | Kostenloser Starter-Plan; Growth ab 99 USD/Monat |
| Contentful | Cloud-Dienst (SaaS), seit 1. September 2026 Teil von Salesforce | Cloud-Dienst des Anbieters | Kostenloser Einstieg vorhanden; Bezahlpläne bitte direkt beim Anbieter prüfen |
| Craft CMS | Source-available, kommerzielle Craft License | Selbst betrieben (PHP) oder Craft Cloud | Solo kostenlos (1 Nutzer); Team 279 USD einmalig pro Projekt |
| Strapi | Open Source (MIT), Enterprise-Funktionen proprietär | Selbst betrieben oder Strapi Cloud | Community kostenlos; Cloud ab 29 USD/Monat bei jährlicher Zahlung, seit Juli 2026 ohne Free-Plan |
| Sanity | Studio Open Source (MIT), Inhalte im gehosteten Content Lake | Cloud (Content Lake), Studio selbst hostbar | Kostenloser Plan (20 Seats, 10.000 Dokumente); Growth 15 USD pro Seat/Monat |
| Payload | Open Source (MIT), seit Juni 2025 Teil von Figma | Selbst betrieben (Next.js); Payload Cloud nimmt derzeit keine neuen Projekte an | Kern kostenlos; keine öffentliche Preisliste |

Kurz eingeordnet:
- Directus legt sich über bestehende SQL-Datenbanken und erzeugt daraus REST- und GraphQL-Schnittstellen samt Verwaltungsoberfläche. Das lohnt sich, wenn Daten bereits vorliegen.
- Storyblok setzt auf einen visuellen Editor, in dem die Redaktion direkt in der Seitenvorschau arbeitet.
- Contentful ist eine etablierte, komponierbare Plattform. Salesforce will sie headless halten und in Customer 360 integrieren.
- Craft CMS ist ein ausgereiftes PHP-System mit starker Redaktion, klassisch oder headless nutzbar. Mit Craft 6 steht der Wechsel auf Laravel an, die erste Alpha erschien im Mai 2026.
- Strapi ist offen und in Node.js gebaut. Beim Self-Hosting gibt es keine Nutzungslimits.
- Sanity bietet ein frei anpassbares Studio und Inhalte als strukturierte Daten in einem gehosteten Content Lake.
- Payload läuft direkt im eigenen Next.js-Projekt und ist code-first, also entwicklerlastig.
Entscheidungshilfe: Passt Headless zu Ihnen?
Je mehr Aussagen Sie mit „Ja“ beantworten, desto eher lohnt sich Headless:
Ihre Checkliste
- Sie beliefern mehr als nur eine Website, etwa App, Display oder Partnerportale.
- Ihr Team hat Entwicklungskompetenz oder einen festen Entwicklungspartner.
- Design und Performance sollen sich nicht an ein Theme anpassen müssen.
- Ihre Inhalte sind strukturiert und wiederverwendbar, etwa Produkte, Referenzen oder Wissensartikel.
- Sie planen langfristig und wollen Frontend oder CMS später austauschen können.
Fazit
Ein Headless CMS ist kein besseres WordPress, sondern ein anderes Werkzeug. Es lohnt sich, wenn Inhalte mehrere Kanäle bedienen, das Frontend individuell sein soll und ein Entwicklungsteam das Zusammenspiel trägt. Für einfache Auftritte bleibt ein klassisches System oft die wirtschaftlichere Lösung.
Wichtiger als das Etikett ist ein sauberes Inhaltsmodell. Es bleibt bestehen, auch wenn Frontend oder CMS später wechseln.
Häufige Fragen
Was ist der Unterschied zwischen einem Headless CMS und einem klassischen CMS?
Ein klassisches CMS erzeugt die Website selbst. Ein Headless CMS verwaltet nur die Inhalte und liefert sie per API aus, das Frontend wird getrennt gebaut.
Ist ein Headless CMS besser für SEO?
Nicht automatisch. Suchmaschinen bewerten das Ergebnis, nicht die Architektur. Meta-Angaben, Sitemaps und strukturierte Daten entstehen im Frontend und müssen dort umgesetzt werden. Vorab gebaute Seiten können sehr schnell laden, was der Nutzererfahrung hilft.
Kann ich WordPress als Headless CMS nutzen?
Ja. Die REST-API gehört seit Version 4.7 zum Kern, mit dem Plugin WPGraphQL steht auch GraphQL zur Verfügung. Die Redaktion arbeitet weiter im gewohnten System, Vorschau und Plugin-Funktionen müssen jedoch im getrennten Frontend neu gelöst werden.
Was kostet ein Headless-CMS-Projekt?
Eine pauschale Zahl wäre unseriös. Die Kosten hängen von Lizenz oder Abo, Hosting, Umfang des Inhaltsmodells und Aufwand für das Frontend ab. Belastbare, unabhängige Vergleichszahlen gibt es kaum. Wir klären das in einer Beratung anhand Ihrer Anforderungen.
Welches Headless CMS ist das richtige?
Es gibt keinen Gesamtsieger. Entscheidend sind Betriebsmodell, Lizenz, Anforderungen der Redaktion, vorhandene Datenbanken und das Können Ihres Teams. Die Marktübersicht oben hilft bei der Vorauswahl.
Ist ein Headless CMS DSGVO-konform?
Das hängt vom Betrieb ab, nicht von der Architektur. Bei selbst betriebenen Systemen kontrollieren Sie den Standort. Bei Cloud-Diensten sind Region, Auftragsverarbeitungsvertrag und Unterauftragsverarbeiter zu prüfen, auch für KI-Funktionen.
Quellen
Stand: 25. September 2026
- W3Techs: Content Management Systems
- W3Techs: Content Management Systems bei .de-Websites
- Patchstack: State of WordPress Security in 2026
- WordPress REST API Handbook
- WPGraphQL
- MACH Alliance: MACH-Prinzipien
- Salesforce: Übernahme von Contentful
- Directus: Lizenzwechsel mit v12
- Directus: Preise
- Storyblok: Preise
- Strapi: Ende des Free-Plans in Strapi Cloud
- Craft CMS: Preise
- Sanity: Preise
- Payload: Hinweis zu Payload Cloud
- Model Context Protocol
- Directus: MCP-Server
- Strapi: MCP-Server
- Google: Leitfaden zur Optimierung für generative KI-Suche
- EU-Kommission: Transparenzpflichten nach Artikel 50 AI Act
- EDPB: Schreiben vom 31. Juli 2026 zum EU-US Data Privacy Framework
- Astro: On-demand Rendering
- Vercel: Deploy Hooks