Änderungsprotokoll der API
Datiertes Protokoll der Ergänzungen, Änderungen und Abkündigungen der NovaFisko-API v1, vom neuesten zum ältesten Eintrag.
Dieses Protokoll verzeichnet die Weiterentwicklungen der API v1, von der neuesten zur ältesten. Die Regeln, die für diese Weiterentwicklungen gelten, sind in der Versionsrichtlinie beschrieben.
Jeder Eintrag ist wie folgt eingeordnet:
| Vermerk | Bedeutung |
|---|---|
| Neu | Neue Route, neues Feld oder neues Ereignis. Kompatibel |
| Änderung | Kompatible Weiterentwicklung eines bestehenden Verhaltens |
| Korrektur | Angleichung eines Verhaltens an die Dokumentation |
| Abkündigung | Element, das entfallen wird, mit seinem Entfernungsdatum |
Für v1 läuft derzeit keine Abkündigung.
5. Oktober 2026
Öffnung der API für Integrationen von Drittanbietern.
Integrationstokens
- Neu:
GET /v1/auth/tokens,POST /v1/auth/tokensundDELETE /v1/auth/tokens/{token}, um Integrationstokens zu erstellen, aufzulisten und zu widerrufen. - Neu: Berechtigungen
read,writeundsync, optionaler Ablauf nach 1 bis 730 Tagen, Datum der letzten Verwendung. - Neu: Fehler
403token_ability_missing(mitrequired_ability) undsession_token_required, Fehler422token_limit_reached.
Siehe Authentifizierung.
Webhooks
- Neu: Endpunkte pro Kanzlei mit
GET,POST,PATCHundDELETE /v1/firms/{firm}/webhooks. - Neu: Testversand
POST .../webhooks/{webhook}/testund ProtokollGET .../webhooks/{webhook}/deliveries. - Neu: Katalog
GET /v1/webhooks/events. - Neu: Ereignisse
document.imported,document.booked,entry.posted,entry.reversed,bank.transaction_imported,vat.declaration_validated,fiscal_year.closed,peppol.status_changed,third_party.created,third_party.updatedundwebhook.test. - Neu: HMAC-SHA256-Signatur im Header
X-Novafisko-Signature, HeaderX-Novafisko-EventundX-Novafisko-Delivery. - Neu: 8 Zustellversuche mit wachsendem Abstand von 1 bis 64 Minuten.
Siehe Webhooks und Signaturen prüfen.
Demo-Modus
- Neu:
POST /v1/auth/demoeröffnet eine Demo-Sitzung ohne Konto, 24 Stunden gültig, in einer fiktiven Kanzlei, die jede Nacht zurückgesetzt wird. - Neu: Feld
is_demoin der Antwort vonGET /v1/auth/me. - Neu: Fehler
403demo_modebei externen Wirkungen und Fehler503demo_unavailable.
Siehe Überblick.
Dokumentation
- Neu: OpenAPI-3.1-Spezifikation als JSON und YAML, Postman-Collection und interaktive Referenz.
- Neu: Integrationsleitfäden und Anwendungsfälle Schritt für Schritt.
Verlauf und Synchronisierung
- Neu: Änderungsverlauf mit
GET history, Einzelheiten einer Revision und Verlauf pro Datensatz. - Neu: Rückgängigmachen einer Revision oder eines vollständigen Vorgangs mit
POST history/{revision}/revertundPOST history/operations/{operation}/revert. - Neu: Papierkorb mit
GET trash, Wiederherstellung und endgültigem Löschen. Bestehende Löschungen verschieben den Datensatz nun in den Papierkorb und antworten mit dem HeaderX-Trashed: 1. - Neu: Offline-Synchronisierung mit
sync/bootstrap,sync/pull,sync/push,sync/statusundsync/conflicts. - Neu: Idempotenz der Schreibzugriffe mit
X-Client-Mutation-Idund AntwortX-Idempotent-Replay: 1. - Neu: optimistische Sperre mit
X-Base-Versionund Antwort409conflict. - Neu: Feld
versionbei den vom Verlauf erfassten Ressourcen. - Neu: Aktivitätsprotokoll
GET activitypro Mandat undGET /v1/firms/{firm}/activitypro Kanzlei. - Neu: Verbindungstest
GET /v1/ping. Jede Antwort503trägt nun einencode.
Siehe Idempotenz und Fortlaufend synchronisieren.
Belegimporter
- Neu:
document-imports, um PDF-, Bild-, XML- und ZIP-Dateien hochzuladen, zu analysieren, zu korrigieren und zu validieren. - Neu: signierte Vorschau der hochgeladenen Datei.
Siehe Eine Einkaufsrechnung übermitteln.
Exporte
- Neu: Formate PDF und XLSX für alle Exporte, zusätzlich zu CSV, mit dem Parameter
format. - Neu: detaillierter Katalog in
GET exports(Feldcatalog), PDF-Vorschau per signierter URL und HeaderX-Export-Fingerprint. - Änderung: Die vollständige Akte (
exports/full-dossier/{fiscalYear}) enthält nun die PDFs, die CSVs, die CODA-Dateien, die Belege und einmanifest.jsonin Version 2.
Siehe Die vollständige Akte exportieren.
Lizenz, Unternehmenserkennung, Peppol und Integrationen
- Neu: Lizenz der Kanzlei, Aktivierung und Freigabe eines Schlüssels, öffentliche Preistabelle und Simulator.
- Neu: Unternehmenserkennung
lookup/*, Unternehmensdatenblätter und Stammdaten der Rechtsformen und der NACE-Codes. - Neu: Peppol-Registrierung eines Mandats, Einstellung des Transports, Verzeichnis und Peppol-Status der Geschäftspartner.
- Neu: Integrationskatalog pro Mandat, Aktivierung, Test, Synchronisierung und Ausführungsprotokoll.
- Neu: Journalregeln, Bankregeln, Analytikcodes, Budgets und Mahnungen an Geschäftspartner.
4. Oktober 2026
Erste Version der API v1, die von den NovaFisko-Anwendungen verwendet wird.
- Neu: Authentifizierung per Token mit
auth/login,auth/meundauth/logout. - Neu: Kanzleien, Team und Zuweisung der Mandate.
- Neu: Mandate mit Einrichtung des Kontenplans, der Journale, der MwSt.-Codes und des Geschäftsjahres gemäß dem Länderpaket (Belgien, Frankreich, Luxemburg).
- Neu: Stammdaten (Konten, Journale, Geschäftspartner, MwSt.-Codes, Geschäftsjahre und Perioden).
- Neu: freie Buchungen, Einkaufs- und Verkaufsrechnungen, Stornobuchung.
- Neu: aus Novadesko importierte Belege und Bankbewegungen, Bankabgleich und CODA-Dateien.
- Neu: Anlagen und Abschreibungspläne.
- Neu: MwSt.-Erklärungen, Intervat-XML-Datei, Kundenliste und innergemeinschaftliche Aufstellung.
- Neu: Auswertungen (Saldenliste, Hauptbuch, Saldenliste nach Perioden, Bilanz und GuV, Saldenlisten der Geschäftspartner, Altersstruktur) und Vorgänge zum Geschäftsjahresende.
- Neu: wiederkehrende Buchungen und Qualitätskontrollen.
- Neu: CSV-Exporte und vollständige Akte als ZIP.
Auf dem Laufenden bleiben
Das Protokoll wird bei jedem Deployment aktualisiert, das die API betrifft. Abkündigungen werden zusätzlich durch die Header Deprecation und Sunset angezeigt, die in der Versionsrichtlinie beschrieben sind.