POST
/api/byra/tokenfryst kontraktVäxla en byrånyckel mot en kortlivad inloggning
Byråspåret är sitt eget och har ett annat nyckelformat (dkb_) i en annan tabell. Byrån växlar sin nyckel mot en token som lever en timme och använder den mot /api/stats/byra.
Kontraktet är FRYST. Det läses av byråportalen, som är en separat produkt, och får bara utökas bakåtkompatibelt — aldrig ett borttaget fält, aldrig en ändrad betydelse, aldrig en sänkt schema_version.
Debet & Kredit kör på din egen server, så bas-URL:en är din — inte vår. Skriv in den här, så byts den ut i varje kodexempel i dokumentationen.
POST https://din-installation.se/api/byra/tokenBehörighet
Varje giltig nyckel
Takt
60 anrop per timme och avsändaradress.
Parametrar
Huvuden
| Namn | Typ | Krävs | Beskrivning |
|---|---|---|---|
Authorization | string | ja | Bearer följt av byrånyckeln (dkb_…). Bearer dkb_… |
Svar
Exempel på svar:
{
"access_token": "eyJhbGciOi…",
"token_type": "Bearer",
"expires_in": 3600,
"expires_at": 1789000000,
"scopes": [
"stats:read"
],
"agency": "Redovisningsbyrån AB"
}Statuskoder
| Kod | error | Betydelse |
|---|---|---|
| 200 | — | En token som lever en timme. |
| 401 | unauthorized | Okänd eller felformad byrånyckel. |
| 401 | key_revoked | Klienten har dragit in åtkomsten. |
| 405 | method_not_allowed | Endast POST. En token är inte en resurs som kan hämtas om. |
| 429 | rate_limited | För många växlingar från samma adress. |
| 503 | token_unavailable | Nyckeln är giltig men sessionen kunde inte skapas. |
Felkroppens fält och råd om omförsök står på Fel och statuskoder.
Kodexempel
curl -X POST "https://din-installation.se/api/byra/token" \
-H "Authorization: Bearer dkb_…"