Publikt API
Bankdata för egna integrationer
Hämta klienters banktransaktioner, saldon och kassapositioner via ett säkert API. Finvis gör bankkopplingen åtkomlig utan dyra mellanhänder eller lång implementationstid. OAuth2, scoped access och idempotenta endpoints ingår.
Produktion
https://api.finvis.se/publicSandbox
https://sandbox.finvis.se/publicSnabbstart
Hämta en access token och gör ditt första API-anrop.
1
Skapa en API-klient
I Finvis-konsolen, skapa en API-klient med de scopes du behöver.
2
Begär en access token
Använd client credentials grant för att hämta en Bearer-token.
3
Anropa API:et
Inkludera din token i Authorization-headern.
# Get access token
curl -X POST https://api.finvis.se/public/auth/token/ \
-d "grant_type=client_credentials" \
-d "client_id=YOUR_CLIENT_ID" \
-d "client_secret=YOUR_SECRET" \
-d "scope=read:ledger"
# Use the token
curl https://api.finvis.se/public/accounts/ \
-H "Authorization: Bearer YOUR_TOKEN"Autentisering
OAuth2 client credentials-flöde. Varje token är scopad till rätt klientmiljö och behörigheter.
Token-endpoint
POST /public/auth/token/Tillgängliga scopes
read:ledgerBankkonton, saldon och transaktioner
write:ledgerSkapa och uppdatera bolag och bankkonton
read:reportingKassapositioner och dagligt kassaflöde
admin:public_apiHantera webhooks
read:reconciliationAvstämningsmatchningar
read:paymentsBetalningsbatcher och statusar
write:paymentsSkapa och skicka betalningar
Idempotens
Alla skrivande endpoints kräver en Idempotency-Key-header. Samma nyckel returnerar cachat svar.
POST /public/webhooks/
Idempotency-Key: uuid-hereWebhooks
Ta emot signerade notifieringar för banktransaktioner och valda arbetsflödeshändelser.
X-Finvis-Signature HMAC-signaturEvents:
transaction.created, reconciliation.match.createdHastighetsbegränsningar
Per-klient-begränsningar med standardheaders.
X-RateLimit-Limit
X-RateLimit-Remaining
X-RateLimit-Reset
