codexier.

Integrationer och CRM

API förklarat för företagare

Av CodexierPublicerad 7 min läsning

Varje integrationsoffert du någonsin får beror på en sak: om systemen har ett API, och vad det API:et tillåter. Leverantörer säger "vi har ett API" på samma sätt som mäklare säger "nära kommunikationer". Den här guiden förklarar vad ett API faktiskt är, varför vissa kopplingar tar en dag och andra en månad, och de fem frågor som avslöjar vilket fall ni befinner er i innan ni skriver på något.

Vad ett API är, enkelt förklarat

Tänk på ett system som Fortnox, HubSpot eller ert bokningsverktyg som en byggnad. Webbgränssnittet är huvudentrén för människor. API:et är en varuingång för andra program: en uppsättning tydligt märkta dörrar som var och en gör en sak, som "ge mig fakturorna från mars" eller "skapa den här kunden". Ett program knackar på en dörr med en förfrågan i ett överenskommet format, och systemet svarar i ett överenskommet format. Eftersom båda sidor följer samma regler kan en utvecklare skriva ett program som flyttar data mellan er webbshop och ert bokföringssystem utan att någon skriver in det på nytt. Det är allt en integration är: ett program som använder två API:er och tillämpar era affärsregler däremellan.

Därför är vissa system lätta att koppla

Skillnaden mellan en eftermiddag och en månad ligger nästan helt i API:ets design och dokumentation. Moderna SaaS-produkter byggda för integration erbjuder ett REST- eller GraphQL-API med offentlig dokumentation, testkonton och webhooks. Äldre eller mer slutna system erbjuder ett ofullständigt API, en exportfil enligt schema, eller inget annat än en skärm. Svenska system varierar kraftigt: Fortnox och Visma eEkonomi har dokumenterade, brett använda API:er; många branschverktyg, från bokningssystem till verkstadsprogram, har API:er som finns på papperet men är tunna, odokumenterade eller reserverade för certifierade partner.

Vad leverantören erbjuderVad det betyder för erTypisk insats för integration
Offentligt REST-API, dokumentation, testmiljö, webhooksAllt API:et täcker kan automatiseras nästan i realtidDagar
Offentligt API, men skrivskyddat eller utan viktiga objektNi kan rapportera på data men inte skapa eller uppdateraDagar, men med ett manuellt steg kvar
API enbart för partnerEn certifierad integratör måste bygga och drifta; ni är beroende av demVeckor, plus partneravgifter
Schemalagd filexport eller import (CSV, SIE)Batchsynk, timmar eller dagar efter, känslig för formatändringarDagar att bygga, löpande passning
Inget API, bara skärmEndast skärmautomation eller manuell inmatning; bräckligt och ofta mot användarvillkorenUndvik, eller byt system

Webhooks betyder mer än det låter: utan dem måste integrationen fråga "något nytt?" på en timer, vilket är långsammare och äter anropsgränser.

Begränsningar, nycklar och behörigheter

Tre tekniska detaljer formar vad en integration kan göra och hur säker den är. En API-nyckel eller token är den legitimation ett program använder för att visa att det får komma in; behandla den som ett lösenord till hela systemet, förvara den i en hemlighetshanterare, och ge varje integration en egen nyckel så att en kan återkallas utan att de andra går sönder. Behörigheter, eller scopes, definierar vad en nyckel får göra: läsa fakturor men inte skapa dem, se kontakter men inte radera dem. Be om minsta möjliga. Anropsgränser begränsar hur många förfrågningar en nyckel får göra per sekund, minut eller dag; en integration som synkar en stor webbshops lager varje minut kan slå i dem, och designen måste ta höjd för det.

  • En nyckel per integration, namngiven, med en ägare, återkallad när integrationen läggs ner.
  • Minsta behörighet: en fakturasynk behöver inte rätt att radera kunder.
  • Anropsgränser dokumenterade och respekterade i designen; samla ihop och backa i stället för att hamra.
  • Loggar över vad varje nyckel gjort, så att ett fel eller en läcka kan spåras till ett system.

Frågor till leverantören

Innan ni köper något system ni tänker koppla till ett annat, ställ de här fem frågorna skriftligt och spara svaren. De tar en leverantör tio minuter att besvara ärligt och skiljer verklig integrationsförmåga från en kryssruta i en funktionslista.

1. Finns ett offentligt API och var är dokumentationen?

Ni vill ha en länk ni kan öppna i dag. "På begäran" eller "för partner" är ett annat, dyrare svar.

2. Vilka objekt kan vi läsa och vilka kan vi skriva?

Fråga specifikt om dem ni behöver: kunder, ordrar, fakturor, bokningar, lager. Skrivskyddat på det ni behöver skriva är ett stopp.

3. Skickar det händelser (webhooks) när något ändras?

Utan händelser är allt schemalagd avfrågning och realtidsflöden är uteslutna.

4. Vad kostar API-åtkomst och vilka gränser finns?

Vissa leverantörer tar betalt för API-nivån, begränsar anrop per dag eller kräver en högre plan. Få siffrorna.

5. Kan vi få ett testkonto?

En testmiljö betyder att integrationen kan byggas och testas utan att röra skarp data.

När det inte finns något API

Ibland saknar systemet ni är beroende av ett användbart API och byte är inte aktuellt i år. De ärliga alternativen, i prioritetsordning: schemalagd export och import om systemet kan producera filer; ett flöde som tolkar e-post om det skickar aviseringar med den data ni behöver; eller skärmautomation, där ett program klickar sig igenom gränssnittet som en människa. Skärmautomation fungerar tills leverantören ändrar en knapp, och vissa användarvillkor förbjuder den. Vilken väg ni än väljer, ha en människa i loopen för allt som skriver pengarelaterad data, och lägg kostnaden för nödlösningen i underlaget för att byta system.

När du inte behöver något av det här: om två system används av en person som flyttar en handfull poster i veckan är kopiering för hand billigare än någon integration och har ingen underhållskostnad. Integrationer lönar sig när volymen är verklig, fördröjningen gör ont eller fel vid omskrivning kostar pengar. Det är arbetet i vår tjänst automation och integrationsoptimering, och ett rörigt CRM är ofta första symptomet; se checklistan för CRM-data. Om era system över huvud taget går att koppla ihop brukar vara klart inom ett 15-minuterssamtal.

Vanliga frågor

Är ett API samma sak som en integration?

Nej. Ett API är dörren ett system erbjuder; en integration är programmet som går genom två av dem och tillämpar era regler däremellan. Att en leverantör har ett API betyder att en integration är möjlig, inte att den finns eller ingår.

Behöver vi en utvecklare för att använda ett API?

För allt utöver enkla flöden, ja. Verktyg som Zapier, Make och n8n låter icke-utvecklare koppla vanliga system via färdiga kopplingar, vilket fungerar för raka utlösare och åtgärder. När ni behöver mappningslogik, felhantering eller svenska system som verktygen inte stödjer bygger och underhåller en utvecklare det.

Är det säkert att ge en leverantör våra API-nycklar?

Ge varje leverantör en separat nyckel med minsta behörighet, för register över vem som har vad, och återkalla nycklar när arbetet är slut. Skicka aldrig nycklar via e-post; använd delning i en lösenordshanterare eller systemets egen nyckelhantering. Enligt GDPR behöver en integratör som hanterar personuppgifter via ert API också ett biträdesavtal.

Har Fortnox ett API?

Ja, ett dokumenterat som täcker kunder, fakturor, artiklar, ordrar och bokföringsdata, med en registreringsprocess för appar. Det är ett av de mer integrationsvänliga svenska systemen, vilket är skälet till att så många kopplingar mellan webbshoppar, CRM och Fortnox finns.

Undrar du om två av era system kan prata med varandra?

Femton minuter med en ingenjör: nämn systemen och vad som ska flöda mellan dem, så säger vi om API:erna tillåter det, vad det skulle kräva och var nödlösningen skulle ligga om de inte gör det.

Boka ett kostnadsfritt 15-minuterssamtal