Wijziging van de API van Fortnox

Fortnox heeft een wijziging opgesteld die op 30 september 2026 van kracht wordt:

Kennisgeving – Wijziging handhaving API-omvang van kracht vanaf 2026-09-30
We schrijven u om u te informeren over een afwijking in de handhaving van de omvang die is geïdentificeerd in een subset van onze API-eindpunten. U ontvangt deze kennisgeving omdat onze logboeken API-verkeer tonen binnen de afgelopen maand van ten minste één clientId die bij uw organisatie is geregistreerd.
**Wat we hebben gevonden
Drie categorieën eindpunten handhaven momenteel niet correct de controle van de omvang. Verzoeken aan deze eindpunten worden geaccepteerd en retourneren 200 OK, inclusief een volledige response payload, zelfs wanneer de vereiste omvang ontbreekt in de gepresenteerde JWT. Dit wijkt af van het beoogde gedrag; deze verzoeken zouden moeten worden afgewezen wanneer de overeenkomstige omvang niet is verleend.

Getroffen eindpunten

Categorie eindpunt Vereiste omvang
/api/warehouse/* warehouse
/api/warehouse/documentdeliveries/custom/* warehousecustomdocument
/api/time/* timereporting

Wat er verandert en wanneer

Vanaf 2026-09-30 zullen oproepen naar de hierboven genoemde eindpunten 403 Forbidden retourneren als de bijbehorende JWT niet de vereiste overeenkomstige omvang bevat. Dit is geen nieuwe beperking; het is het beoogde, correcte gedrag dat momenteel niet wordt gehandhaafd.

Waarom dit voor u van belang is

Als uw integratie een van deze eindpunten heeft opgeroepen zonder de overeenkomstige omvang expliciet te verstrekken, zijn uw oproepen alleen vanwege deze handhavingskloof succesvol geweest. Vanaf 2026-09-30 zal elk dergelijk verzoek mislukken met 403 Forbidden in plaats van een succesvolle respons te retourneren.

Wat we u aanbevelen te doen vóór 2026-09-30

Controleer de huidige configuratie van uw integratie tegen de tabel hierboven. Bevestig of uw clientId de juiste omvang heeft verkregen voor de eindpunten die u gebruikt.
Als een vereiste omvang ontbreekt, vraag dan ruim voor de handhavingsdatum om deze toe te voegen om verstoringen in de productie te voorkomen.

De JWTs die u momenteel actief hebt zonder deze omvang moeten worden vernieuwd met de juiste omvang om te blijven functioneren met bovengenoemde eindpunten. Dit betekent dat u in de Auth Code stap moet zorgen dat u, voor de scope-parameter, alle relevante omvang voor uw gebruiksgeval opneemt. De gebruiker moet daarom nieuwe toestemming verlenen die de momenteel ontbrekende omvang of omvang omvat.

Er is een nieuwe release beschikbaar die dit probleem zou moeten oplossen. De benodigde wijzigingen zijn beschikbaar vanaf release 26.0.300 en in alle toekomstige BETA versies.

Deze nieuwe release is/wordt in productie genomen op Invantive Cloud.

Voor meer informatie zie:

Daarnaast zijn nieuwe tabellen beschikbaar gekomen:

  • IntegrationDeveloperUsers
  • RecurringBillingInvoiceRequests
  • RecurringBillingDeviations
  • RecurringBillings
  • TaxReducationAmounts