API
Datafiler og integrasjonerEt API er et avtalt grensesnitt som lar to dataprogrammer utveksle data automatisk, for eksempel mellom fagsystem, regnskap og bank.
Hva er et API
Et API (Application Programming Interface) er et grensesnitt som lar ett dataprogram hente data fra eller sende data til et annet program, uten at et menneske må taste inn noe. Når fakturaen fra fagsystemet dukker opp i regnskapet av seg selv, er det som regel et API som har gjort jobben.
På norsk kalles det av og til programmeringsgrensesnitt, men forkortelsen API er det som brukes i praksis.
Systemer som snakker sammen
En liten bedrift bruker gjerne flere systemer: et fagsystem for ordre og timer, et regnskapsprogram, en nettbank, kanskje en nettbutikk og et lønnssystem. Uten integrasjon må de samme opplysningene føres flere steder. Det tar tid og gir feil.
Typiske eksempler på API-integrasjoner:
- Fagsystem til regnskap. Kunder, fakturaer og betalinger overføres automatisk til regnskapsprogrammet.
- Regnskap til bank. Innbetalinger hentes fra banken og avstemmes mot åpne fakturaer.
- Nettbutikk til lager. En bestilling i nettbutikken trekker varen fra lagerbeholdningen.
- Offentlige registre. Firmanavn og adresse hentes fra Enhetsregisteret når du skriver inn et organisasjonsnummer.
Et API er en avtale om hvordan systemene skal spørre og svare. Hvilke data som faktisk kan utveksles, bestemmes av hva leverandøren har valgt å åpne for.
Slik fungerer et API, forenklet
De fleste moderne API-er er såkalte REST-API-er over internett. Det ene systemet sender en forespørsel til en bestemt adresse, og det andre svarer med data, som oftest i formatet JSON.
En forespørsel kan for eksempel være «gi meg kunde nummer 1042», og svaret en strukturert tekst med navn, adresse og organisasjonsnummer. Forespørslene har faste typer: hente data, opprette noe nytt, endre noe eller slette noe.
Du trenger ikke å kunne dette selv for å bruke en integrasjon. Men det hjelper å vite at en integrasjon ikke er magi: den gjør bare det den er programmert til, og den kan stoppe hvis det ene systemet endrer seg.
API-nøkkel og token
Et API må vite hvem som spør, og hva de har lov til. Det løses med en API-nøkkel eller et token: en lang, hemmelig tekststreng som fungerer som et passord for et program.
Noen ting er verdt å vite:
- Nøkkelen gir tilgang. Den som har nøkkelen, kan gjøre det nøkkelen tillater, uten å logge inn. Behandle den som et passord.
- Tilgangen kan begrenses. Gode systemer lar deg gi nøkkelen bare de rettighetene integrasjonen trenger, for eksempel lese kunder, men ikke slette fakturaer.
- OAuth. Mange integrasjoner kobles til ved at du logger inn og godkjenner tilgangen, i stedet for å kopiere en nøkkel. Tilgangen kan da trekkes tilbake fra innstillingene i systemet.
Webhook
Et vanlig API svarer bare når noen spør. En webhook er det motsatte: systemet sier selv fra når noe skjer. Når en faktura er betalt, sender betalingsløsningen en melding til fagsystemet med en gang, i stedet for at fagsystemet må spørre hvert femte minutt.
API eller filoverføring
Ikke all integrasjon skjer via API. Mange bransjer bruker fortsatt filer:
| API | Filoverføring | |
|---|---|---|
| Hvordan | Systemene utveksler data direkte | Én part lager en fil, den andre leser den inn |
| Når | Fortløpende, ofte i sanntid | Periodisk, for eksempel daglig eller månedlig |
| Eksempler | Faktura til regnskap, bankavstemming | Prisfiler fra grossist, SAF-T-eksport |
| Svakhet | Avhengig av at begge systemer er oppe | Data kan være utdatert mellom overføringene |
Filformater er ofte standardiserte, slik at de fungerer mellom mange systemer. API-er er gjerne spesifikke for én leverandør.
Sikkerhetsråd
- Minste tilgang. Gi hver integrasjon bare de rettighetene den trenger.
- Én nøkkel per integrasjon. Da kan du stenge én uten å ødelegge de andre.
- Bytt nøkler jevnlig og alltid når en ansatt eller leverandør med tilgang slutter.
- Aldri i e-post eller chat. En API-nøkkel skal ikke sendes i klartekst eller lagres i delte dokumenter.
- Fjern ubrukte integrasjoner. Gamle koblinger med full tilgang er en unødvendig risiko.
- Beskytt administratorkontoen med tofaktorautentisering, siden den som regel kan opprette nye nøkler.
Hvis integrasjonen overfører personopplysninger, for eksempel om privatkunder, gjelder personvernreglene også for dataflyten mellom systemene.
Viktig å huske på
- Et API lar systemer utveksle data automatisk
- API-nøkler og tokens er passord for programmer og må beskyttes
- Gi integrasjoner minst mulig tilgang, og fjern dem som ikke brukes
- Webhooks varsler om hendelser, vanlige API-kall må spørre
- Filoverføring er fortsatt vanlig for prisfiler og rapportering
API i praksis
Grossistens prisfil, rett i produktkatalogen
Reflow henter EFO/NELFO-prisfiler fra grossisten hver natt, med EL-nummer og ditt eget påslag, klare til bruk i tilbud og ordre.
Fra 699,-/mnd. Ingen bindingstid. Ingen kortregistrering.