Hoppa till innehåll
Meny och API-referens

Guide

Autentisering

Använd Bearer-nycklar och scopes för att styra åtkomsten till API:et.

Skyddade resurser kräver en API-nyckel i HTTP-huvudet Authorization. Nyckeln tillhör en maskinklient och är helt skild från BankID-inloggningen på webbplatsen. Den skapar ingen webbsession och sätter inga kakor.

bash
curl "https://firmainfo.se/api/v1/me" \
  -H "Authorization: Bearer fi_live_…"

Scopes och behörighet

Varje produktområde har ett eget scope. Om nyckeln saknar det scope som resursen kräver får du 403 missing_scope.

ScopeData och funktioner
companiesFöretagsregister, filtrering, batchuppslag och historik
financialsÅrsredovisningar, nyckeltal och strukturerade noter
structureRapporterade koncernrelationer och aktiekapital
governanceStyrelse, ledning och revisorer
person_lookupExakt uppslag av ett känt personnummer för enskild firma
marketInsynstransaktioner och blankningspositioner
trademarksVarumärken, portföljer och händelser
workplacesSCB:s arbetsställen och platsdata
enrichmentVerifierad webbplats, sociala länkar och logotyp
contactsKontaktfält från SCB med reklamspärr

Villkor för persondata

Scopes governance, person_lookup, contacts och market innehåller uppgifter om fysiska personer. Din organisation måste därför acceptera den aktuella versionen av våra datavillkor innan dessa scopes aktiveras. Som mottagare ansvarar ni själva för hur uppgifterna används.

När villkoren har fått en ny version svarar berörda resurser med 403 terms_acceptance_required tills ni har accepterat uppdateringen. Nyckeln är fortfarande giltig för övriga scopes.

Uppslag av enskilda firmor

En enskild firma kan vara registrerad på innehavarens personnummer. I vanliga flöden använder API:et därför en publik token och visar identiteten maskerad som ÅÅÅÅMMDD-XXXX.

En nyckel med scope person_lookup och aktuella villkor får skicka ett exakt personnummer som redan är känt i det egna flödet. Funktionen är medvetet begränsad.

  • Du kan bara göra ett exakt uppslag. Funktionen erbjuder ingen delmatchning, sökning eller listning.
  • Exakta personuppslag har en separat gräns på 10 anrop per minut.
  • Tiosiffriga värden godtas bara när datum, kontrollsiffra och sekel kan avgöras utan tvekan.
  • En nyckel utan rätt scope stoppas innan databasen frågas. Svaret avslöjar aldrig om identiteten finns.

Rotera API-nycklar

Skapa först en ny nyckel och lägg in den i produktion. När trafiken går genom den nya nyckeln kan den gamla återkallas. En klient får ha flera aktiva nycklar under bytet så att integrationen fortsätter fungera.