API

Publikt REST-API med OpenAPI-specifikation

Samma behörighetsmodell som gränssnittet. En API-nyckel hör alltid till ett bolag och en roll, så nyckeln kan aldrig se mer än användaren bakom den.

Autentisering

Skapa nyckeln i Inställningar → Säkerhetscenter. Skicka den i huvudet x-api-key. Nyckeln visas bara vid skapandet.

curl https://din-domän/api/public/v1/invoices?limit=20 \
  -H "x-api-key: core_live_..."

Specifikation

OpenAPI 3.1 genereras direkt ur API:t och kan användas för klientgenerering.

GET /api/public/v1/openapi
Content-Type: application/json

Svar paginerar med limit och cursor. Fel returneras som JSON med code och message.

Resurser

MetodSökvägBeskrivning
GET/api/public/v1/customersLista kunder med filter på org.nr och ändringsdatum
POST/api/public/v1/customersSkapa eller uppdatera kund, matchning på organisationsnummer
GET/api/public/v1/invoicesLista kundfakturor med status och betalningar
POST/api/public/v1/invoicesSkapa faktura med rader, moms och ROT/RUT
GET/api/public/v1/journal-entriesLista verifikationer per period och serie
POST/api/public/v1/journal-entriesBokför verifikation – balanskontroll sker i databasen
GET/api/public/v1/articlesArtiklar med pris, enhet och lagersaldo
GET/api/public/v1/employeesAnställda och anställningar (kräver lönebehörighet)

Webhooks

Prenumerera på händelser och verifiera leveransen med HMAC-signaturen i huvudet x-kuggen-signature. Misslyckade leveranser görs om med exponentiell fördröjning.

  • invoice.created
  • invoice.paid
  • journal_entry.posted
  • payroll_run.completed
  • contract.signed
  • time_entry.approved

Gränser

  • Anrop räknas per bolag och redovisas under Inställningar → Användning.
  • Skrivande anrop följer samma valideringar som gränssnittet, inklusive periodlås.
  • Import av större volymer görs hellre med SIE eller CSV än via API.