Hent data. Gjør endringene i Vaktos.

Gi rapportering eller lønnsflyt lesetilgang til vakter, rå stemplinger, periodestatus og timegrunnlag med en virksomhetsbundet API-nøkkel.

Vis oss hvordan dere henter data

Kort svar

En eier eller administrator oppretter en API-nøkkel. Som Bearer-token gir den lesetilgang til data for akkurat den virksomheten nøkkelen tilhører.

API-et kan returnere rå stemplinger, åpne perioder og vakter i utkast. Bruk require_approved=1 når en mottaker bare skal få godkjente timer.

Velg om godkjenning skal være et krav

Timeendepunktet bruker samme beregning som CSV- og PDF-oversikten. Uten require_approved kan det returnere data fra en åpen periode.

Sett require_approved=1 for å kreve godkjent periode. Da får mottakeren HTTP 409 til perioden er godkjent. CSV i Vaktos er alltid låst til godkjente perioder.

Slik er tilgangen avgrenset

  • Én virksomhet per nøkkel: virksomheten hentes fra nøkkelen, ikke fra forespørselen.
  • Bredt read-omfang: nøkler gis med én leserettighet, ikke rettigheter per endepunkt; alle listede endepunkter er tilgjengelige for en gyldig nøkkel.
  • Vises én gang: hvis nøkkelen går tapt, må en ny opprettes.
  • Kan deaktiveres umiddelbart: tilgangen opphører med en gang når nøkkelen deaktiveres.
  • Forespørselsgrense: 600 forespørsler per minutt per nøkkel. Deretter returneres 429.
  • Bearer og JSON: send Authorization: Bearer <API_KEY>. Svarene inneholder ok: true eller ok: false og en passende HTTP-status.
  • Skrivebeskyttet: ingen av endepunktene endrer data.

Data API-et kan lese

  • Timeoversikt: én rad per medarbeider per uke eller måned, med arbeidede, betalte og planlagte timer, overtid, kveld, natt, helg, kontraktstimer og periodestatus.
  • Rå stemplinger: registreringer med fortsettelse via since-parameter, også når en registrering senere er markert slettet.
  • Perioder: både åpne og godkjente uker og måneder, med status og eventuelt godkjenningstidspunkt.
  • Vakter: utkast, godkjente, publiserte og kansellerte vakter, med filtrering og endringshistorikk for én vakt.
  • Ferie: godkjente registreringer som standard, med mulighet for å be om andre statuser.
  • Grunndata: medarbeidere, avdelinger og arbeidssteder. Medarbeiderlisten inkluderer blant annet navn, e-post, jobb-e-post, avdeling, roller, aktiv status og ansettelsesdato (hired_at).

Eksempel: bare godkjente timer videre

  1. Les timesheet-periods for å kontrollere om perioden er åpen eller godkjent.
  2. Hent timer med timesheets?period=month&month=2026-09&require_approved=1.
  3. Overfør dataene til deres egen lønnsprosess eller integrasjonsløsning.

API-et bruker HTTPS og JSON. Dato og klokkeslett returneres i UTC, mens rene datoer returneres som YYYY-MM-DD.

Greit å vite

  • API-et gir lesetilgang til data; det er ikke en ferdig integrasjon med et bestemt lønnssystem.
  • CSV, PDF-oversikten og API-ets timeendepunkt bruker samme beregning.
  • Uten require_approved kan API-et returnere en åpen periode; CSV i appen kan ikke.
  • API-et lager ikke lønnsslipper og beregner ikke skatt eller lønn.

Bruker virksomheten MarRest? Arbeid, hvile og stempling for tilknyttet mannskap hentes fortsatt fra MarRest. Vaktos-API-et kan lese Vaktos-planen og synkroniserte bemanningsdata, men endrer ikke hvilket system som er datakilde. Les hvordan systemene samarbeider.

Ofte stilte spørsmål

Hvem kan opprette en API-nøkkel?

En eier eller administrator kan opprette nøkkelen under Innstillinger → API-nøkler. Den fullstendige nøkkelen vises bare ved opprettelse. Vaktos lagrer en SHA-256-hash, ikke den lesbare nøkkelen.

Kan API-et opprette eller endre vakter?

Nei. API-et er skrivebeskyttet. Det kan lese blant annet rå stemplinger, åpne og godkjente perioder og vakter med status som utkast, godkjent, publisert eller kansellert. Endringer gjøres i Vaktos.

Må timeperioden være godkjent?

Ikke alltid. Uten godkjenningskrav kan API-et returnere timeoversikt for en åpen periode. Sett require_approved=1 når mottakeren bare skal få godkjente timer; en åpen periode gir da HTTP 409.

Ser en nøkkel data fra andre virksomheter?

Nei. Virksomheten bestemmes av nøkkelen og kan ikke velges i forespørselen. Hver nøkkel er knyttet til én virksomhet.

Hvilke tekniske grenser gjelder?

Grensen er 600 forespørsler per minutt per nøkkel; deretter returneres HTTP 429. Nøkler har et bredt read-omfang, ikke rettigheter per endepunkt. Deaktivering fjerner tilgangen umiddelbart. Dato og klokkeslett returneres i UTC, mens rene datoer bruker formatet YYYY-MM-DD.

Snakk gjennom en skrivebeskyttet integrasjon

Fortell hvilket system som trenger godkjente timer eller vaktdata. Vi går gjennom virksomhetsbundne nøkler, endepunkter og godkjenningskrav.

Snakk gjennom en integrasjon

Kontakt

Fortell om en vanlig vaktuke, et typisk forfall og hvordan dere godkjenner timer i dag. Vi går gjennom den uken i Vaktos — ikke et ferdig demoselskap.

Obligatoriske felt er merket med stjerne (*).

Vi bruker opplysningene du sender her bare for å svare på henvendelsen. Les mer om personvern. Personvern