← Referens
POST/api/byra/tokenfryst kontrakt

Växla en byrånyckel mot en kortlivad inloggning

Byråspåret är sitt eget och har ett annat nyckelformat (dkb_) i en annan tabell. Byrån växlar sin nyckel mot en token som lever en timme och använder den mot /api/stats/byra.

Kontraktet är FRYST. Det läses av byråportalen, som är en separat produkt, och får bara utökas bakåtkompatibelt — aldrig ett borttaget fält, aldrig en ändrad betydelse, aldrig en sänkt schema_version.

Debet & Kredit kör på din egen server, så bas-URL:en är din — inte vår. Skriv in den här, så byts den ut i varje kodexempel i dokumentationen.

POST https://din-installation.se/api/byra/token

Behörighet

Varje giltig nyckel

Takt

60 anrop per timme och avsändaradress.

Parametrar

Huvuden

NamnTypKrävsBeskrivning
AuthorizationstringjaBearer följt av byrånyckeln (dkb_…). Bearer dkb_…

Svar

Exempel på svar:

{
  "access_token": "eyJhbGciOi…",
  "token_type": "Bearer",
  "expires_in": 3600,
  "expires_at": 1789000000,
  "scopes": [
    "stats:read"
  ],
  "agency": "Redovisningsbyrån AB"
}

Statuskoder

KoderrorBetydelse
200En token som lever en timme.
401unauthorizedOkänd eller felformad byrånyckel.
401key_revokedKlienten har dragit in åtkomsten.
405method_not_allowedEndast POST. En token är inte en resurs som kan hämtas om.
429rate_limitedFör många växlingar från samma adress.
503token_unavailableNyckeln är giltig men sessionen kunde inte skapas.

Felkroppens fält och råd om omförsök står på Fel och statuskoder.

Kodexempel

curl -X POST "https://din-installation.se/api/byra/token" \
  -H "Authorization: Bearer dkb_…"