[Utvecklare] API och MCP
/ Version 1.0
Ett REST-API för egna integrationer och en MCP-server för AI-assistenter. Samma data, samma behörigheter, samma loggning.
Innehåll
Översikt
Autentisering
Svar och sidindelning
Endpoints
Fakturaåtgärder
MCP-servern
OAuth 2.1 med PKCE
Tvåstegsbekräftelse
Felkoder
Kom igång
Jurisma har två gränssnitt för utvecklare. REST-API:t v1 används för egna integrationer mot klienter, ärenden, parter, kostnadsposter och fakturor. MCP-servern låter AI-assistenter som Claude, ChatGPT och Codex arbeta i Jurisma med vanligt språk.
Båda följer samma behörigheter som användaren eller API-nyckeln har, och varje ändring loggas i verksamhetens historik med källa.
REST-API
https://jurisma.se/api/v1
MCP-server
https://jurisma.se/api/mcp
Format
JSON, UTF-8
Specifikation
OpenAPI 3
REST-API
Anrop till REST-API:t autentiseras med en API-nyckel i Authorization-headern. Nycklar skapas av ägare eller administratör i verksamhetens inställningar och börjar alltid med jur_.
REST-API
Alla svar har samma kuvert: data innehåller resultatet och traceId, requestId och auditId gör det enkelt att följa ett anrop i loggarna. Listor sidindelas med page och pageSize (högst 100).
REST-API
Alla endpoints kräver en giltig API-nyckel. Belopp anges i öre.
GET
/api/v1/auth/whoami
Aktuell API-identitet
GET
/api/v1/workspaces
Nyckelns verksamhet
GET
/api/v1/customers
Lista klienter
POST
/api/v1/customers
Skapa klient
PATCH
/api/v1/customers/{id}
Uppdatera, arkivera eller återställ
GET
/api/v1/cases
Lista ärenden
POST
/api/v1/cases
Skapa ärende
PATCH
/api/v1/cases/{id}
Uppdatera, stäng eller återöppna
GET
/api/v1/parties
Lista parter för ett ärende
POST
/api/v1/parties
Skapa motpart eller medpart
GET
/api/v1/expenses
Lista kostnadsposter
POST
/api/v1/expenses
Skapa kostnadspost
DELETE
/api/v1/expenses/{id}
Ta bort ofakturerad post
GET
/api/v1/invoices
Lista fakturor
POST
/api/v1/invoices
Skapa fakturautkast
PATCH
/api/v1/invoices/{id}
Kör en fakturaåtgärd
REST-API
Fakturor ändras med åtgärder i stället för fria fältuppdateringar. Det gör flödet förutsägbart och spårbart: finalize, mark-sent, mark-paid, void, record-payment, reverse-payment, archive och update-dates.
MCP
MCP-servern exponerar omkring 160 verktyg med prefixet jurisma_. Verktyg för moduler som är avstängda i verksamheten visas inte, och rollen avgör vilka skrivningar som är tillåtna. Verktyget jurisma_find_tools hjälper klienten att hitta rätt verktyg.
Adress
https://jurisma.se/api/mcp (Streamable HTTP)
Hälsokontroll
/api/mcp/health
Exempel på verktyg
jurisma_search, jurisma_create_case, jurisma_start_timer, jurisma_create_invoice_draft, jurisma_conflict_check
MCP
MCP-servern använder bara OAuth – inga statiska nycklar. Klienten upptäcker servern automatiskt, registrerar sig dynamiskt och loggar in användaren med authorization code och PKCE (S256). Åtkomsttoken gäller i 180 dagar och kan återkallas.
Upptäckt
/.well-known/oauth-protected-resource
/.well-known/oauth-authorization-server
Registrering
POST /api/mcp/oauth/register
Inloggning
/oauth/authorize
Token
/api/mcp/oauth/token
Scope
mcp
MCP
Skrivande verktyg ändrar ingenting vid första anropet. Svaret är en förhandsgranskning med belopp i kronor och svenska fältnamn, plus en bekräftelsetoken. Klienten anropar sedan samma verktyg igen med samma argument och confirmation.
Token gäller i tio minuter, kan användas en gång och är knuten till argumenten. Ändrade argument eller återanvända token avvisas.
Referens
Fel returneras med samma kuvert som lyckade svar, med error, errorCode och spårnings-id:n. Valideringsfel innehåller dessutom en lista med fält och meddelanden.
400
Valideringsfel – errorCode APP_VALIDATION_ERROR och issues per fält
401
Saknad eller ogiltig API-nyckel
403
Rollen saknar behörighet för åtgärden
429
För många anrop – vänta och försök igen
500
Oväntat fel – ange requestId när du kontaktar oss

/ Utvecklare
Skriv till support@jurisma.se så hjälper vi er vidare.