Skip to content

v2 og v3 – hvad er forskellen?

To udgaver af KeyBalance API. Den ene giver du væk, den anden tester du med.

Begge udgaver rammer de samme data og de samme rettigheder. Forskellen er, hvor nøglen står.


v3 – den du udleverer

https://<installation>/KB/v3/<adgang>/<objekt>
Authorization: Bearer <nøgle>

Nøglen sendes i en header, ikke i adressen. Adressen indeholder kun navnet på adgangen.

Det er v3, du giver til en samarbejdspartner. Den har Swagger-siden, hvor de selv kan se hvad de må, og den har de samlede kald, hvor mange poster sendes på én gang.


v2 – den du tester med

https://<installation>/KB/API2/<nøgle>/<objekt>?Size=5

Her står nøglen i selve adressen. Derfor kan du sætte den ind i en browser og se svaret med det samme — der er ingen header at sætte.

Det er præcis det, knappen 'GET' i Browser bruger, når du højreklikker på en linje inde i en kategori.


Giv aldrig en v2-adresse fra dig

Står nøglen i adressen, havner den i browserhistorik, i serverlogs og i skærmbilleder. Alle, der har set adressen, har nøglen. v2 er til dig, på din egen skærm. v3 er det, der går ud af huset.


Kort fortalt

v2 v3
Nøglen står i adressen i en header
Kan åbnes i en browser ja nej
Swagger-side nej ja
Bruges til din egen test samarbejdspartnere

Rettighederne er de samme. Har adgangen ikke hak i Se på kategorien, svarer hverken v2 eller v3.

Ofte stillede spørgsmål (FAQ)

Hvilken skal jeg give min leverandør?

v3. Send dem nøglen fra feltet token og adressen fra gruppeUrl. Send aldrig en v2-adresse — nøglen står i den.

Hvorfor kan jeg ikke bare åbne en v3-adresse i browseren?

Fordi nøglen skal sendes i en header, og det kan en browser ikke af sig selv. Vil du prøve v3 af, skal du bruge et værktøj som Postman — eller bruge knappen 'GET' i Browser, der laver et v2-kald for dig.

Får jeg de samme data i v2 og v3?

Ja. Begge slår op i de samme adgange, så det du ser i browseren via v2, er det samme din leverandør får via v3. Derfor er browserknappen brugbar som kontrol af, at hakkene sidder rigtigt.

Bør vi lukke v2?

Ikke nødvendigvis — men behandl den som et internt værktøj. Nye integrationer skal bygges på v3, og en nøgle, der har været brugt i en v2-adresse, bør skiftes ud, hvis adressen har været delt.