API
Publikt REST-API med OpenAPI-specifikation
Samma behörighetsmodell som gränssnittet. En API-nyckel hör alltid till ett bolag och en roll, så nyckeln kan aldrig se mer än användaren bakom den.
Autentisering
Skapa nyckeln i Inställningar → Säkerhetscenter. Skicka den i huvudet x-api-key. Nyckeln visas bara vid skapandet.
curl https://din-domän/api/public/v1/invoices?limit=20 \
-H "x-api-key: core_live_..."Specifikation
OpenAPI 3.1 genereras direkt ur API:t och kan användas för klientgenerering.
GET /api/public/v1/openapi
Content-Type: application/jsonSvar paginerar med limit och cursor. Fel returneras som JSON med code och message.
Resurser
| Metod | Sökväg | Beskrivning |
|---|---|---|
| GET | /api/public/v1/customers | Lista kunder med filter på org.nr och ändringsdatum |
| POST | /api/public/v1/customers | Skapa eller uppdatera kund, matchning på organisationsnummer |
| GET | /api/public/v1/invoices | Lista kundfakturor med status och betalningar |
| POST | /api/public/v1/invoices | Skapa faktura med rader, moms och ROT/RUT |
| GET | /api/public/v1/journal-entries | Lista verifikationer per period och serie |
| POST | /api/public/v1/journal-entries | Bokför verifikation – balanskontroll sker i databasen |
| GET | /api/public/v1/articles | Artiklar med pris, enhet och lagersaldo |
| GET | /api/public/v1/employees | Anställda och anställningar (kräver lönebehörighet) |
Webhooks
Prenumerera på händelser och verifiera leveransen med HMAC-signaturen i huvudet x-kuggen-signature. Misslyckade leveranser görs om med exponentiell fördröjning.
- invoice.created
- invoice.paid
- journal_entry.posted
- payroll_run.completed
- contract.signed
- time_entry.approved
Gränser
- Anrop räknas per bolag och redovisas under Inställningar → Användning.
- Skrivande anrop följer samma valideringar som gränssnittet, inklusive periodlås.
- Import av större volymer görs hellre med SIE eller CSV än via API.