Überblick über die API
Vorstellung der REST-API NovaFisko v1, ihrer Umgebungen, ihrer Formate und der Werkzeuge, mit denen Sie Ihre Lösung anbinden.
Die NovaFisko-API ist die Schnittstelle, die die Anwendung selbst im Web, auf dem Desktop und auf Mobilgeräten verwendet. Alles, was Sie in den Reitern Buchungen, Belege, Bank, MwSt., Exporte oder Peppol sehen, läuft über sie. Ihre Integration verfügt daher über genau dieselben Möglichkeiten: ein Mandat anlegen, eine Rechnung samt PDF übermitteln, das Hauptbuch lesen, die vollständige Akte eines Geschäftsjahres herunterladen oder Änderungen fortlaufend verfolgen.
Kurz gefasst
| Element | Wert |
|---|---|
| Basis-URL | https://api.novafisko.com/v1 |
| Stil | REST, JSON-Body in UTF-8 |
| Authentifizierung | Bearer-Token (Authorization: Bearer ...) |
| Version | v1, im Pfad enthalten |
| Sprachen der Meldungen | fr, nl, en, de |
| Spezifikation | OpenAPI 3.1 |
Mit einem minimalen Aufruf ohne Authentifizierung prüfen Sie, ob der Dienst antwortet:
curl https://api.novafisko.com/v1/status
{
"ok": true,
"time": "2026-10-05T08:12:44+00:00"
}
GET /v1/ping liefert dieselbe Information in der Form {"ok": true, "server_time": "..."}, ohne die Datenbank zu berühren. Verwenden Sie diese Route als Verbindungstest.
Umgebungen
| Umgebung | Basis-URL | Verwendung |
|---|---|---|
| Produktion | https://api.novafisko.com/v1 |
Echte Daten der Kanzleien |
| Demo | https://api.novafisko.com/v1 mit einem Demo-Token |
Sandbox, fiktive Daten, die jede Nacht zurückgesetzt werden |
Es gibt keinen separaten Test-Host. Die Sandbox ist eine Demo-Kanzlei, die auf derselben API läuft: Sie erhalten ein Token mit einem einzigen Aufruf, ohne ein Konto anzulegen.
curl -X POST https://api.novafisko.com/v1/auth/demo \
-H "Content-Type: application/json" \
-d '{"locale": "fr", "device_name": "integration-sandbox"}'
{
"token": "412|Qm9uam91ciBsZSBtb2RlIGTDqW1v",
"user": {
"id": 9034,
"name": "Visiteur démo",
"email": "demo-7f3a9c@demo.novafisko.com",
"locale": "fr",
"is_platform_admin": false,
"is_demo": true,
"firms": [
{"public_token": "Fd7hQ2mN8sXa", "name": "Fiduciaire Démo", "role": "manager"}
],
"managed_firms": [
{"public_token": "Fd7hQ2mN8sXa", "name": "Fiduciaire Démo"}
]
},
"demo": {
"firm": {"public_token": "Fd7hQ2mN8sXa", "name": "Fiduciaire Démo"},
"companies": [
{"public_token": "k3Jd9fPq2LmX", "code": "COMPTOIR", "name": "Le Comptoir Montois SRL"},
{"public_token": "Pw8sTz4YbN1c", "code": "PIXELWERK", "name": "Pixelwerk SRL"},
{"public_token": "Lb5vRe7HuK2d", "code": "LAMBERT", "name": "Lambert Électricité"},
{"public_token": "Sc2oUv9XaM6e", "code": "SCENES", "name": "Scènes Ouvertes ASBL"}
],
"expires_at": "2026-10-06T08:12:44+00:00",
"resets_at": "2026-10-06T03:15:00+02:00"
}
}
Die Demo-Kanzlei enthält vier fiktive belgische Mandate mit zwei Geschäftsjahren, Buchungen, Kontoauszügen, MwSt.-Erklärungen und zu prüfenden Belegen. Sie können dort nach Belieben schreiben.
Im Demo-Modus wird jede externe Wirkung mit einer Antwort 403 und dem Code demo_mode blockiert: Peppol-Registrierung, Versand an Novadesko, E-Mails, Integrationen, Lizenzschlüssel, Webhooks und das Löschen von Mandaten. Die Daten werden jede Nacht um 03:15 Uhr (Brüsseler Zeit) zurückgesetzt, und ein Demo-Token ist höchstens 24 Stunden gültig.
Ist die Demo-Kanzlei vorübergehend nicht verfügbar, antwortet der Aufruf mit 503 und dem Code demo_unavailable.
Formate
- Request-Bodys sind JSON (
Content-Type: application/json), mit Ausnahme des Datei-Uploads, dermultipart/form-dataverwendet. - Antworten sind immer JSON, auch im Fehlerfall, mit Ausnahme der Exporte (PDF, XLSX, CSV, ZIP, XML), die die Datei zurückgeben.
- Datumsangaben folgen ISO 8601, Beträge sind Dezimalzeichenfolgen mit Punkt. Einzelheiten finden Sie unter Konventionen.
- Fehler haben eine einheitliche Form
{message, code, errors}, die unter Fehler und Limits beschrieben ist.
Bereitgestellte Werkzeuge
| Werkzeug | Adresse |
|---|---|
| OpenAPI-3.1-Spezifikation (JSON) | https://docs.novafisko.com/openapi/novafisko-v1.json |
| OpenAPI-3.1-Spezifikation (YAML) | https://docs.novafisko.com/openapi/novafisko-v1.yaml |
| Postman-Collection | https://docs.novafisko.com/openapi/novafisko-v1.postman_collection.json |
| Interaktive Referenz | API-Referenz |
Die Spezifikation beschreibt jede Route mit ihren Parametern, ihren Schemas und Beispielen. Sie können sie in Postman, Insomnia oder Bruno importieren oder mit dem Werkzeug Ihrer Wahl einen Client generieren.
Tragen Sie in der Postman-Collection die Variablen base_url und token nur einmal ein. Alle Requests verwenden sie wieder.
Was die API abdeckt
| Bereich | Beispielrouten |
|---|---|
| Authentifizierung | auth/login, auth/me, auth/tokens, auth/demo |
| Kanzlei | firms/{firm}, Team, Lizenz, Aktivität, Webhooks |
| Mandate | companies, Einstellungen, Integrität |
| Stammdaten | Konten, Journale, Geschäftspartner, MwSt.-Codes, Geschäftsjahre und Perioden |
| Buchungen | entries, entries/invoice, Stornobuchung |
| Belege | documents, document-imports (PDF, Bilder, XML, ZIP) |
| Bank | Bewegungen, Abgleich, Regeln, CODA-Dateien |
| MwSt. | Erklärungen, Intervat-XML, Listen |
| Abschluss und Auswertungen | Saldenliste, Hauptbuch, Jahresabschluss, Anlagen |
| Exporte | Bücher als PDF, XLSX, CSV und vollständige Akte als ZIP |
| Peppol | Registrierung, Transport, Verzeichnis, Status der Geschäftspartner |
| Verlauf | Revisionen, Rückgängigmachen, Papierkorb, Aktivität |
| Synchronisierung | sync/bootstrap, sync/pull, sync/push |
Wo Sie anfangen
- Besorgen Sie sich ein Token: Lesen Sie Authentifizierung.
- Gehen Sie die Konventionen durch, um Formatfallen zu vermeiden.
- Folgen Sie einem Anwendungsfall, zum Beispiel Eine Einkaufsrechnung übermitteln.
- Binden Sie die Webhooks an, um über Änderungen benachrichtigt zu werden, statt die API abzufragen.