Formål og præcis afgrænsning
Dette opslag returnerer de kontoreferencer, som er gjort tilgængelige i den aktuelle autorisation. Hver reference indeholder id, account_no og name. Det er konti i en kontoplan, ikke bankkonti hos Stripe, Enable Banking eller et pengeinstitut.
Et produktionsgrant afgrænser listen til de konti, kunden har valgt, og som fortsat er aktive og ejet i den autoriserede kontekst. Sandboxen bruger de syntetiske konti fra appens aktuelle generation. Der returneres ingen saldo, bankforbindelse, regnskabseksport eller oversigt over andre kundeorganisationer.
Før kaldet
Vælg den eksplicit konfigurerede installation. HOURS_BASE er enten dens /api/partner/sandbox/v1 eller /api/partner/v1. Basisadressen vises i App Console for appen. Et sandboxtoken begynder med hsk_; et produktions-access-token begynder med hat_. De er ikke indbyrdes udskiftelige og er ikke Supabase-login-tokens.
Produktion kræver en godkendt apprevision, en kundegrant og de relevante scopes. Kundegrantet er givet af organisationsejeren med tofaktor (aal2), gælder de valgte konti og varer højst 90 dage. Endelig journalbogføring kræver et særskilt mandat. Sandbox kræver en klargjort appgeneration i et separat projekt. En gyldig tokenform alene er ikke adgang.
Input og grænser
Denne operation accepterer ingen queryparametre og ingen requestbody.
Ukendte og gentagne queryparametre afvises. En teknisk reference er ikke et bevis på ejerskab. Kaldet filtreres og autoriseres ud fra serverens gemte kontekst, ikke ud fra en valgfri klientheader med kunde-id.
Eksempel
Indstil HOURS_BASE og HOURS_TOKEN fra den aktive, autoriserede kontekst. Ved kvitteringsopslag sættes OPERATION_ID til det ID, din egen operation returnerede.
curl --silent --show-error --fail-with-body \
--request GET "$HOURS_BASE/configuration" \
--header "Authorization: Bearer $HOURS_TOKEN"Succes og output
Forvent HTTP 200 ved succes:
{
"accounts": [],
"currency": "DKK",
"environment": "sandbox"
}Svaret skal fortolkes som den beskrevne projektion. Det giver ikke ekstra rettigheder eller en komplet kopi af den interne model. Bevar især forskellen på lokal inputkontrol, kvittering og aktuel regnskabstilstand.
Fejl og genforsøg
Manglende eller forkert miljøtoken afvises. Manglende scope, tilbagekaldt grant eller ændret apprevision stopper kaldet. Reference- og domænefejl skal afklares i stedet for at blive omskrevet til tilfældige gyldige værdier.
Ved midlertidig transportfejl kan det samme læse- eller prepare-kald forsøges igen under aktuel adgang. Et rettighedsstop er ikke et tomt datasæt. Et prepare-resultat reserverer ikke en fremtidig commit.
Brug af kontoreferencerne
Hent konfigurationen efter, at appen har fået sit testtoken eller en konkret kundeautorisation. Gem referencerne med den kontekst, de kom fra: miljø, app, organisation eller sandboxgeneration. Et kontonummer som 1000 kan findes i flere virksomheder og er ikke en global nøgle.
Når du opretter en journal, sendes kontoens UUID i account_id. Når du opretter en fakturakladde, bruges income_account_no, som skal svare til en tilladt aktiv indtægtskonto. Det er to forskellige inputformer; bland dem ikke sammen.
En tom accounts-liste betyder, at der ikke er nogen referencer i det tilladte udsnit. Det er ikke tilladelse til at oprette egne konti eller prøve gættede UUID'er. Få kunden til at justere sin autorisation eller kontrollér, at den rigtige sandboxgeneration er klar.
Test din integration
Test korrekt kontekst, manglende scope, forkert miljø og fremmede referencer. Ved lister testes tomt resultat, fuld side, næste side og ændret adgang under gennemlæsningen. Ved prepare kontrolleres eksplicit posted: false. Ved kvittering testes en anden app og en ny grant.
Se rettigheder, fejl og idempotens.