Guide
Autentisering
Använd Bearer-nycklar och scopes för att styra åtkomsten till API:et.
Skyddade resurser kräver en API-nyckel i HTTP-huvudet Authorization. Nyckeln tillhör en maskinklient och är helt skild från BankID-inloggningen på webbplatsen. Den skapar ingen webbsession och sätter inga kakor.
curl "https://firmainfo.se/api/v1/me" \
-H "Authorization: Bearer fi_live_…"
Scopes och behörighet
Varje produktområde har ett eget scope. Om nyckeln saknar det scope som resursen kräver får du 403 missing_scope.
| Scope | Data och funktioner |
|---|---|
companies | Företagsregister, filtrering, batchuppslag och historik |
financials | Årsredovisningar, nyckeltal och strukturerade noter |
structure | Rapporterade koncernrelationer och aktiekapital |
governance | Styrelse, ledning och revisorer |
person_lookup | Exakt uppslag av ett känt personnummer för enskild firma |
market | Insynstransaktioner och blankningspositioner |
trademarks | Varumärken, portföljer och händelser |
workplaces | SCB:s arbetsställen och platsdata |
enrichment | Verifierad webbplats, sociala länkar och logotyp |
contacts | Kontaktfält från SCB med reklamspärr |
Villkor för persondata
Scopes governance, person_lookup, contacts och market innehåller uppgifter om fysiska personer. Din organisation måste därför acceptera den aktuella versionen av våra datavillkor innan dessa scopes aktiveras. Som mottagare ansvarar ni själva för hur uppgifterna används.
När villkoren har fått en ny version svarar berörda resurser med 403 terms_acceptance_required tills ni har accepterat uppdateringen. Nyckeln är fortfarande giltig för övriga scopes.
Uppslag av enskilda firmor
En enskild firma kan vara registrerad på innehavarens personnummer. I vanliga flöden använder API:et därför en publik token och visar identiteten maskerad som ÅÅÅÅMMDD-XXXX.
En nyckel med scope person_lookup och aktuella villkor får skicka ett exakt personnummer som redan är känt i det egna flödet. Funktionen är medvetet begränsad.
- Du kan bara göra ett exakt uppslag. Funktionen erbjuder ingen delmatchning, sökning eller listning.
- Exakta personuppslag har en separat gräns på 10 anrop per minut.
- Tiosiffriga värden godtas bara när datum, kontrollsiffra och sekel kan avgöras utan tvekan.
- En nyckel utan rätt scope stoppas innan databasen frågas. Svaret avslöjar aldrig om identiteten finns.
Rotera API-nycklar
Skapa först en ny nyckel och lägg in den i produktion. När trafiken går genom den nya nyckeln kan den gamla återkallas. En klient får ha flera aktiva nycklar under bytet så att integrationen fortsätter fungera.