Leverandør-API, bulk og webhooks

Bruk den samme avgrensede registerkontrollen i egne arbeidsflyter når manuelle enkeltoppslag blir for langsomme.

Verifikasjon

API-et støtter enkeltoppslag og ordnede bulkforespørsler på inntil 100 kontroller, med feil isolert per rad.

Overvåking

Autentiserte kunder kan opprette leverandørovervåkinger og hente versjonert historikk.

Hendelser

Signerte webhooks kan varsle om faktiske endringer. Leveringsforsøk, retry og replay er sporbare.

Hva kan kontrolleres?

Aktivitetskontrollene dekker Arbeidstilsynets registre for renhold, bemanning, bilpleie og asbest. Asbest krever at arbeidsomfang oppgis. En virksomhetsprofil kan i tillegg hente identitet, registreringer, siste tilgjengelige regnskap og et minimert offentlig rollesnitt fra Brønnøysundregistrene.

Et vellykket svar er permitted, not_permitted eller indeterminate. Svaret inneholder kontrolltid, regelversjon, kildehelse og basis med myndighet, register og observert kildestatus. Statusen gjelder bare den valgte aktiviteten og er ikke en generell godkjenning.

Kom i gang

  1. Opprett konto og lag en API-nøkkel på Min side.
  2. Send nøkkelen som Authorization: Bearer <nøkkel>.
  3. Bruk enkeltkontroll, bulk, watches eller webhooks etter behov.
curl -sS 'https://leverandorsjekk.no/v1/verify/943001820?activity=cleaning' \
  -H 'Authorization: Bearer leverandorsjekk_...'
curl -sS https://leverandorsjekk.no/v1/verifications \
  -H 'Authorization: Bearer leverandorsjekk_...' \
  -H 'Content-Type: application/json' \
  --data '{"checks":[{"organization_number":"943001820","activity":"cleaning"}]}'

Bulk, overvåking og hendelser

Bulk tar 1–100 kontroller per kall og isolerer valideringsfeil per rad. CSV-import på Min side tar inntil 500 rader. Supplier-watches kan følge flere aktiviteter per leverandør og bevare kontrollhistorikk.

Webhook-endepunkter konfigureres via API-et. Hver levering HMAC-signeres, har leveringshistorikk og kan forsøkes på nytt eller replayes.

curl -sS https://leverandorsjekk.no/v1/webhook-endpoints \
+  -H 'Authorization: Bearer leverandorsjekk_...' \
+  -H 'Content-Type: application/json' \
+  --data '{"url":"https://example.no/leverandorsjekk-events"}'

Offentlig enkeltoppslag er begrenset til 60 forespørsler per minutt per klient. Autentisert bulk er i tillegg begrenset til 500 kontroller per minutt per konto, med mindre driftskonfigurasjonen setter en lavere grense.

Kontrakt og full dokumentasjon

OpenAPI-kontrakten beskriver de implementerte endepunktene, responsene og autentiseringen. Pris og betalt abonnement er ikke aktivert.

Åpne OpenAPI-kontrakten Opprett konto for API-nøkkel

Resultatene gjelder navngitte registerkrav. API-et gir ikke en generell leverandør-, kreditt- eller juridisk vurdering.