Autentisering
Bearer-nycklar
Alla anrop autentiseras med headern Authorization: Bearer <nyckel>. Nycklar har formatet bi_live_ eller bi_test_ följt av 32 tecken. Vi sparar bara en hash av nyckeln, så den kan inte visas igen.
Använd aldrig din nyckel i webbläsaren eller i en app
curl "https://bolagsinsikt.se/api/public/v1/me" \
-H "Authorization: Bearer bi_test_DIN_NYCKEL"Live och test
Testnycklar fungerar direkt och passar för utveckling. Livenycklar kräver att du har aktiverat tvåfaktorsinloggning. Båda räknas mot samma kvot.
Scopes
| Scope | Ger åtkomst till |
|---|---|
companies:read | Sökning, företag, kategorier, platser, statistik och ändringsflödet. |
financials:read | Bokslut, nyckeltal, AI-sammanfattningar, årsredovisningar och expand av ekonomidata. |
exports:create | Skapa och hämta exporter (kräver plan med export). |
webhooks:manage | Skapa, ändra och ta bort webhooks. |
IP-allowlist
Du kan begränsa en nyckel till vissa IP-adresser eller nät (t.ex. 203.0.113.0/24). Anrop från andra adresser får 401 unauthorized.
Rotation
Rotera en nyckel i portalen. Du får en ny nyckel med samma inställningar, och den gamla fortsätter fungera i 1–7 dagar så att du hinner byta. Återkallade nycklar slutar fungera direkt. Efter tio misslyckade försök från samma IP spärras den i 15 minuter.
Var sidan till hjälp?
Senast uppdaterad 29 september 2026