API-nycklar

Economydesk har ett API som låter andra system läsa och skriva data i ditt företag — till exempel en webbshop som skapar fakturor automatiskt, eller ett rapportverktyg som hämtar bokföringen.

För att ett sådant system ska få tillgång behöver det en API-nyckel. Den här sidan beskriver hur du skapar och sköter nycklar. Teknisk dokumentation för den som ska bygga integrationen finns separat, se Teknisk dokumentation.

Hitta sidan

API-nycklar ligger i företagsmenyn under API-nycklar, på adressen:

https://economydesk.econeum.com/app/companies/<företags-id>/api-keys

En nyckel gäller ett företag. Har du flera företag som ska integreras behöver du en nyckel per företag.

Skapa en nyckel

  1. Ange ett namn som beskriver vad nyckeln används till, till exempel ”Rapportering till BI” eller ”Webbshop”. Namnet är till för dig själv — det är det som gör att du ett år senare vet vilken nyckel du vågar ta bort.

  2. Välj giltighet: 30, 90, 180 eller 365 dagar.

  3. Kryssa i vilka behörigheter nyckeln ska ha (se nedan).

  4. Bekräfta med ditt lösenord.

Viktigt

Nyckeln visas bara en gång, direkt när den skapas. Den kan inte återskapas. Kopiera den och lägg in den i systemet som ska använda den direkt. Tappar du bort den får du skapa en ny.

Behörigheter

Ge nyckeln så få behörigheter som möjligt. Ett system som bara ska läsa fakturor ska inte kunna skriva verifikationer.

Behörighet

Innebär

Läsa företagsuppgifter

Grunduppgifter om företaget.

Läsa bankuppgifter

Företagets bankgiro, plusgiro, IBAN och BIC. Känslig.

Läsa fakturor

Kundfakturor och fakturarader.

Skriva fakturor

Skapa kundfakturor. Hög risk.

Läsa leverantörer

Leverantörsregistret med kontakt- och bankuppgifter. Känslig.

Läsa SIRI-underlag

Uppladdade dokument i Filtolk.

Skriva SIRI-underlag

Lägga till dokument i Filtolk. Hög risk.

Läsa bokföring

Räkenskapsår, kontoplan och verifikationer. Känslig.

Skriva verifikationer

Bokföra verifikationer. Hög risk.

Behörigheter märkta Hög risk kan ändra din bokföring. Ge dem bara till system du litar på och kontrollerar.

Sköta befintliga nycklar

I listan ser du för varje nyckel: namn, företag, de sista tecknen i nyckelns fingeravtryck, status, behörigheter, när den skapades, när den går ut och när den senast användes.

Tips

Kolumnen Senast använd är den mest användbara. Står det ”aldrig” på en nyckel som är flera veckor gammal är integrationen antingen inte klar, eller så använder den en annan nyckel. Ta bort den i så fall.

Rotera en nyckel

Rotation ger nyckeln en ny hemlighet, med samma namn och behörigheter. Använd det regelbundet, och alltid om du misstänker att nyckeln har kommit på avvägar.

Du kan välja en överlappning — ingen, 1, 6 eller 24 timmar — under vilken den gamla nyckeln fortsätter att fungera. Det gör att du hinner byta i det andra systemet utan avbrott. Välj ”Ingen, byt direkt” om nyckeln kan ha läckt.

Den nya hemligheten visas en gång, precis som vid skapandet.

Återkalla en nyckel

Återkallning stoppar åtkomsten omedelbart. Integrationen som använder nyckeln slutar fungera direkt. En återkallad nyckel kan aldrig tas i bruk igen.

Både rotation och återkallning bekräftas med ditt lösenord.

Råd om säkerhet

  • Behandla nyckeln som ett lösenord. Skicka den aldrig i e-post eller chatt.

  • En nyckel per system. Då kan du återkalla ett system utan att slå ut alla andra.

  • Kortast rimliga giltighet. En nyckel som går ut av sig själv är en nyckel du inte kan glömma bort.

  • Rensa ut. Ta bort nycklar för system du inte längre använder.

Teknisk dokumentation

Den som ska bygga integrationen hittar endpoints, dataformat och exempel i utvecklardokumentationen:

https://developer.economydesk.com

Ge utvecklaren den länken — inte din nyckel. Låt hen i stället skapa en egen nyckel med rätt behörigheter, eller skapa den åt hen och överlämna den på ett säkert sätt.