API förklarat för företagare
Av CodexierPublicerad 7 min läsning
Varje integrationsoffert du någonsin får beror på en sak: om systemen har ett API, och vad det API:et tillåter. Leverantörer säger "vi har ett API" på samma sätt som mäklare säger "nära kommunikationer". Den här guiden förklarar vad ett API faktiskt är, varför vissa kopplingar tar en dag och andra en månad, och de fem frågor som avslöjar vilket fall ni befinner er i innan ni skriver på något.
Vad ett API är, enkelt förklarat
Tänk på ett system som Fortnox, HubSpot eller ert bokningsverktyg som en byggnad. Webbgränssnittet är huvudentrén för människor. API:et är en varuingång för andra program: en uppsättning tydligt märkta dörrar som var och en gör en sak, som "ge mig fakturorna från mars" eller "skapa den här kunden". Ett program knackar på en dörr med en förfrågan i ett överenskommet format, och systemet svarar i ett överenskommet format. Eftersom båda sidor följer samma regler kan en utvecklare skriva ett program som flyttar data mellan er webbshop och ert bokföringssystem utan att någon skriver in det på nytt. Det är allt en integration är: ett program som använder två API:er och tillämpar era affärsregler däremellan.
Därför är vissa system lätta att koppla
Skillnaden mellan en eftermiddag och en månad ligger nästan helt i API:ets design och dokumentation. Moderna SaaS-produkter byggda för integration erbjuder ett REST- eller GraphQL-API med offentlig dokumentation, testkonton och webhooks. Äldre eller mer slutna system erbjuder ett ofullständigt API, en exportfil enligt schema, eller inget annat än en skärm. Svenska system varierar kraftigt: Fortnox och Visma eEkonomi har dokumenterade, brett använda API:er; många branschverktyg, från bokningssystem till verkstadsprogram, har API:er som finns på papperet men är tunna, odokumenterade eller reserverade för certifierade partner.
| Vad leverantören erbjuder | Vad det betyder för er | Typisk insats för integration |
|---|---|---|
| Offentligt REST-API, dokumentation, testmiljö, webhooks | Allt API:et täcker kan automatiseras nästan i realtid | Dagar |
| Offentligt API, men skrivskyddat eller utan viktiga objekt | Ni kan rapportera på data men inte skapa eller uppdatera | Dagar, men med ett manuellt steg kvar |
| API enbart för partner | En certifierad integratör måste bygga och drifta; ni är beroende av dem | Veckor, plus partneravgifter |
| Schemalagd filexport eller import (CSV, SIE) | Batchsynk, timmar eller dagar efter, känslig för formatändringar | Dagar att bygga, löpande passning |
| Inget API, bara skärm | Endast skärmautomation eller manuell inmatning; bräckligt och ofta mot användarvillkoren | Undvik, eller byt system |
Webhooks betyder mer än det låter: utan dem måste integrationen fråga "något nytt?" på en timer, vilket är långsammare och äter anropsgränser.
Begränsningar, nycklar och behörigheter
Tre tekniska detaljer formar vad en integration kan göra och hur säker den är. En API-nyckel eller token är den legitimation ett program använder för att visa att det får komma in; behandla den som ett lösenord till hela systemet, förvara den i en hemlighetshanterare, och ge varje integration en egen nyckel så att en kan återkallas utan att de andra går sönder. Behörigheter, eller scopes, definierar vad en nyckel får göra: läsa fakturor men inte skapa dem, se kontakter men inte radera dem. Be om minsta möjliga. Anropsgränser begränsar hur många förfrågningar en nyckel får göra per sekund, minut eller dag; en integration som synkar en stor webbshops lager varje minut kan slå i dem, och designen måste ta höjd för det.
- En nyckel per integration, namngiven, med en ägare, återkallad när integrationen läggs ner.
- Minsta behörighet: en fakturasynk behöver inte rätt att radera kunder.
- Anropsgränser dokumenterade och respekterade i designen; samla ihop och backa i stället för att hamra.
- Loggar över vad varje nyckel gjort, så att ett fel eller en läcka kan spåras till ett system.
Frågor till leverantören
Innan ni köper något system ni tänker koppla till ett annat, ställ de här fem frågorna skriftligt och spara svaren. De tar en leverantör tio minuter att besvara ärligt och skiljer verklig integrationsförmåga från en kryssruta i en funktionslista.
1. Finns ett offentligt API och var är dokumentationen?
Ni vill ha en länk ni kan öppna i dag. "På begäran" eller "för partner" är ett annat, dyrare svar.
2. Vilka objekt kan vi läsa och vilka kan vi skriva?
Fråga specifikt om dem ni behöver: kunder, ordrar, fakturor, bokningar, lager. Skrivskyddat på det ni behöver skriva är ett stopp.
3. Skickar det händelser (webhooks) när något ändras?
Utan händelser är allt schemalagd avfrågning och realtidsflöden är uteslutna.
4. Vad kostar API-åtkomst och vilka gränser finns?
Vissa leverantörer tar betalt för API-nivån, begränsar anrop per dag eller kräver en högre plan. Få siffrorna.
5. Kan vi få ett testkonto?
En testmiljö betyder att integrationen kan byggas och testas utan att röra skarp data.
När det inte finns något API
Ibland saknar systemet ni är beroende av ett användbart API och byte är inte aktuellt i år. De ärliga alternativen, i prioritetsordning: schemalagd export och import om systemet kan producera filer; ett flöde som tolkar e-post om det skickar aviseringar med den data ni behöver; eller skärmautomation, där ett program klickar sig igenom gränssnittet som en människa. Skärmautomation fungerar tills leverantören ändrar en knapp, och vissa användarvillkor förbjuder den. Vilken väg ni än väljer, ha en människa i loopen för allt som skriver pengarelaterad data, och lägg kostnaden för nödlösningen i underlaget för att byta system.
När du inte behöver något av det här: om två system används av en person som flyttar en handfull poster i veckan är kopiering för hand billigare än någon integration och har ingen underhållskostnad. Integrationer lönar sig när volymen är verklig, fördröjningen gör ont eller fel vid omskrivning kostar pengar. Det är arbetet i vår tjänst automation och integrationsoptimering, och ett rörigt CRM är ofta första symptomet; se checklistan för CRM-data. Om era system över huvud taget går att koppla ihop brukar vara klart inom ett 15-minuterssamtal.
- Automation och integrationsoptimeringVi kopplar ihop systemen ni redan kör, med nycklar, behörigheter och felhantering gjorda ordentligt.
- Checklista för CRM-dataSkapar integrationerna dubbletter och gammal data, börja här.
- Boka ett kostnadsfritt 15-minuterssamtalNämn de två systemen; vi säger om kopplingen är en dag, en månad eller en nödlösning.
Vanliga frågor
Är ett API samma sak som en integration?
Nej. Ett API är dörren ett system erbjuder; en integration är programmet som går genom två av dem och tillämpar era regler däremellan. Att en leverantör har ett API betyder att en integration är möjlig, inte att den finns eller ingår.
Behöver vi en utvecklare för att använda ett API?
För allt utöver enkla flöden, ja. Verktyg som Zapier, Make och n8n låter icke-utvecklare koppla vanliga system via färdiga kopplingar, vilket fungerar för raka utlösare och åtgärder. När ni behöver mappningslogik, felhantering eller svenska system som verktygen inte stödjer bygger och underhåller en utvecklare det.
Är det säkert att ge en leverantör våra API-nycklar?
Ge varje leverantör en separat nyckel med minsta behörighet, för register över vem som har vad, och återkalla nycklar när arbetet är slut. Skicka aldrig nycklar via e-post; använd delning i en lösenordshanterare eller systemets egen nyckelhantering. Enligt GDPR behöver en integratör som hanterar personuppgifter via ert API också ett biträdesavtal.
Har Fortnox ett API?
Ja, ett dokumenterat som täcker kunder, fakturor, artiklar, ordrar och bokföringsdata, med en registreringsprocess för appar. Det är ett av de mer integrationsvänliga svenska systemen, vilket är skälet till att så många kopplingar mellan webbshoppar, CRM och Fortnox finns.
Undrar du om två av era system kan prata med varandra?
Femton minuter med en ingenjör: nämn systemen och vad som ska flöda mellan dem, så säger vi om API:erna tillåter det, vad det skulle kräva och var nödlösningen skulle ligga om de inte gör det.
Boka ett kostnadsfritt 15-minuterssamtal