Publikt API

Bankdata för egna integrationer

Hämta klienters banktransaktioner, saldon och kassapositioner via ett säkert API. Finvis gör bankkopplingen åtkomlig utan dyra mellanhänder eller lång implementationstid. OAuth2, scoped access och idempotenta endpoints ingår.

Produktion
https://api.finvis.se/public
Sandbox
https://sandbox.finvis.se/public

Snabbstart

Hämta en access token och gör ditt första API-anrop.

1
Skapa en API-klient
I Finvis-konsolen, skapa en API-klient med de scopes du behöver.
2
Begär en access token
Använd client credentials grant för att hämta en Bearer-token.
3
Anropa API:et
Inkludera din token i Authorization-headern.
# Get access token
curl -X POST https://api.finvis.se/public/auth/token/ \
  -d "grant_type=client_credentials" \
  -d "client_id=YOUR_CLIENT_ID" \
  -d "client_secret=YOUR_SECRET" \
  -d "scope=read:ledger"

# Use the token
curl https://api.finvis.se/public/accounts/ \
  -H "Authorization: Bearer YOUR_TOKEN"

Autentisering

OAuth2 client credentials-flöde. Varje token är scopad till rätt klientmiljö och behörigheter.

Token-endpoint
POST /public/auth/token/

Tillgängliga scopes

read:ledger
Bankkonton, saldon och transaktioner
write:ledger
Skapa och uppdatera bolag och bankkonton
read:reporting
Kassapositioner och dagligt kassaflöde
admin:public_api
Hantera webhooks
read:reconciliation
Avstämningsmatchningar
read:payments
Betalningsbatcher och statusar
write:payments
Skapa och skicka betalningar

Idempotens

Alla skrivande endpoints kräver en Idempotency-Key-header. Samma nyckel returnerar cachat svar.

POST /public/webhooks/
Idempotency-Key: uuid-here

Webhooks

Ta emot signerade notifieringar för banktransaktioner och valda arbetsflödeshändelser.

X-Finvis-Signature HMAC-signatur
Events: transaction.created, reconciliation.match.created

Hastighetsbegränsningar

Per-klient-begränsningar med standardheaders.

X-RateLimit-Limit
X-RateLimit-Remaining
X-RateLimit-Reset