Kom igång

Från konto till första API-anropet — följ stegen nedan så är du igång på några minuter.

Innan du börjar

  • Begär rollen "Kong utvecklarportal → Användare" via Iris.
  • Hitta det API du behöver i API-katalogen.
  • Ha en säker plats för hemligheter, till exempel Proton Pass eller Azure Key Vault.
  • Ha ett verktyg redo för HTTP-anrop, till exempel curl, Postman eller Insomnia.

  1. Logga in

Klicka på Logga in uppe till höger och autentisera med ditt kommunkonto.

  1. Utforska API-katalogen

I API-katalogen ser du alla publicerade API:er, deras versioner, OpenAPI-specifikationer och exempelsvar.

  1. Skapa en applikation

Gå till Mina applikationer och skapa en ny applikation för din integration.

Vid skapandet genereras client_id och client_secret. Spara dessa säkert — använd organisationens standard för hemligheter (Proton Pass, Azure Key Vault, etc.).

  1. Registrera ett API

Registrera det API du vill anropa under din applikation. Ansökan godkänns av integrationsplattformen — du får en notifiering när den är klar.

  1. Hämta en access token

Plattformen använder OAuth 2.0 med client credentials-flödet för maskin-till-maskin-integrationer. Ange det scope som matchar API:et du vill anropa. Hämta en token från identitetstjänsten:

curl -X POST "https://prvsuep7yw38geny.eu.identity.konghq.com/auth/oauth/token" \
 -H "Content-Type: application/x-www-form-urlencoded" \
 -d "grant_type=client_credentials" \
 -d "client_id=DITT_CLIENT_ID" \
 -d "client_secret=DITT_CLIENT_SECRET" \
 -d "scope=api.example"

Svaret innehåller en access_token som är giltig en begränsad tid.

  1. Gör ditt första API-anrop

Använd token i Authorization-headern när du anropar API:et:

curl -X GET "https://int-api.test.uppsala.se:4443/api/example/v1/items" \
 -H "Authorization: Bearer DIN_ACCESS_TOKEN" \
 -H "Accept: application/json"

Får du 200 OK är du igång. Vid 401 — kontrollera att token är giltig.