Kort svar
En eier eller administrator oppretter en API-nøkkel. Som Bearer-token gir den lesetilgang til data for akkurat den virksomheten nøkkelen tilhører.
API-et kan returnere rå stemplinger, åpne perioder og vakter i utkast. Bruk require_approved=1 når en mottaker bare skal få godkjente timer.
Velg om godkjenning skal være et krav
Timeendepunktet bruker samme beregning som CSV- og PDF-oversikten. Uten require_approved kan det returnere data fra en åpen periode.
Sett require_approved=1 for å kreve godkjent periode. Da får mottakeren HTTP 409 til perioden er godkjent. CSV i Vaktos er alltid låst til godkjente perioder.
Slik er tilgangen avgrenset
- Én virksomhet per nøkkel: virksomheten hentes fra nøkkelen, ikke fra forespørselen.
- Bredt
read-omfang: nøkler gis med én leserettighet, ikke rettigheter per endepunkt; alle listede endepunkter er tilgjengelige for en gyldig nøkkel. - Vises én gang: hvis nøkkelen går tapt, må en ny opprettes.
- Kan deaktiveres umiddelbart: tilgangen opphører med en gang når nøkkelen deaktiveres.
- Forespørselsgrense: 600 forespørsler per minutt per nøkkel. Deretter returneres
429. - Bearer og JSON: send
Authorization: Bearer <API_KEY>. Svarene inneholderok: trueellerok: falseog en passende HTTP-status. - Skrivebeskyttet: ingen av endepunktene endrer data.
Data API-et kan lese
- Timeoversikt: én rad per medarbeider per uke eller måned, med arbeidede, betalte og planlagte timer, overtid, kveld, natt, helg, kontraktstimer og periodestatus.
- Rå stemplinger: registreringer med fortsettelse via
since-parameter, også når en registrering senere er markert slettet. - Perioder: både åpne og godkjente uker og måneder, med status og eventuelt godkjenningstidspunkt.
- Vakter: utkast, godkjente, publiserte og kansellerte vakter, med filtrering og endringshistorikk for én vakt.
- Ferie: godkjente registreringer som standard, med mulighet for å be om andre statuser.
- Grunndata: medarbeidere, avdelinger og arbeidssteder. Medarbeiderlisten inkluderer blant annet navn, e-post, jobb-e-post, avdeling, roller, aktiv status og ansettelsesdato (
hired_at).
Eksempel: bare godkjente timer videre
- Les
timesheet-periodsfor å kontrollere om perioden er åpen eller godkjent. - Hent timer med
timesheets?period=month&month=2026-09&require_approved=1. - Overfør dataene til deres egen lønnsprosess eller integrasjonsløsning.
API-et bruker HTTPS og JSON. Dato og klokkeslett returneres i UTC, mens rene datoer returneres som YYYY-MM-DD.
Greit å vite
- API-et gir lesetilgang til data; det er ikke en ferdig integrasjon med et bestemt lønnssystem.
- CSV, PDF-oversikten og API-ets timeendepunkt bruker samme beregning.
- Uten
require_approvedkan API-et returnere en åpen periode; CSV i appen kan ikke. - API-et lager ikke lønnsslipper og beregner ikke skatt eller lønn.
Bruker virksomheten MarRest? Arbeid, hvile og stempling for tilknyttet mannskap hentes fortsatt fra MarRest. Vaktos-API-et kan lese Vaktos-planen og synkroniserte bemanningsdata, men endrer ikke hvilket system som er datakilde. Les hvordan systemene samarbeider.
Ofte stilte spørsmål
Hvem kan opprette en API-nøkkel?
En eier eller administrator kan opprette nøkkelen under Innstillinger → API-nøkler. Den fullstendige nøkkelen vises bare ved opprettelse. Vaktos lagrer en SHA-256-hash, ikke den lesbare nøkkelen.
Kan API-et opprette eller endre vakter?
Nei. API-et er skrivebeskyttet. Det kan lese blant annet rå stemplinger, åpne og godkjente perioder og vakter med status som utkast, godkjent, publisert eller kansellert. Endringer gjøres i Vaktos.
Må timeperioden være godkjent?
Ikke alltid. Uten godkjenningskrav kan API-et returnere timeoversikt for en åpen periode. Sett require_approved=1 når mottakeren bare skal få godkjente timer; en åpen periode gir da HTTP 409.
Ser en nøkkel data fra andre virksomheter?
Nei. Virksomheten bestemmes av nøkkelen og kan ikke velges i forespørselen. Hver nøkkel er knyttet til én virksomhet.
Hvilke tekniske grenser gjelder?
Grensen er 600 forespørsler per minutt per nøkkel; deretter returneres HTTP 429. Nøkler har et bredt read-omfang, ikke rettigheter per endepunkt. Deaktivering fjerner tilgangen umiddelbart. Dato og klokkeslett returneres i UTC, mens rene datoer bruker formatet YYYY-MM-DD.