B4Fire
B4 CRM Teknisk dokumentation, förs manuellt

Bolagsverket-integrationen ("Hämta uppgifter")

Vad "Hämta uppgifter"-knappen på kund-/återförsäljarkortet gör, vad som är bekräftat, och vad som fortfarande är overifierat. Uppdateras manuellt av Claude när något av detta ändras - inte auto-genererad.

Vad knappen gör

Man skriver in ett organisationsnummer på kund- eller återförsäljarkortet och klickar "Hämta uppgifter". Browsern anropar en proxy-endpoint (/api/lookupCompany) på Azure Function-appen b4fire-crm-functions, som i sin tur slår upp numret hos Bolagsverkets kostnadsfria API "Värdefulla datamängder" och fyller i Företag/Adress/Postnummer/Ort i formuläret - bara i de fält som faktiskt fick ett svar.

Var anslutningsuppgifterna ligger

Client ID och Client Secret ligger i CRM:ets Inställningar-sida (kugghjulet → Inställningar → rubriken "Bolagsverket"), inte i kod eller miljövariabler. De sparas i samma delade SharePoint-post som priskalkylatorns á-priser, och Azure Function-appen läser dem live vid varje uppslag. Det betyder att uppgifterna går att byta/förnya direkt i Inställningar - ingen kodändring eller ny driftsättning krävs.

Rotera eller byt uppgifterna om de av misstag hamnat i orätta händer, och kontakta Bolagsverket enligt deras instruktioner i anslutningsmejlet.

Bekräftat (från Bolagsverkets anslutningsmejl, 2026-08-19)

APIVärdefulla Datamängder
FlödeOAuth2 Client Credentials Grant (RFC 6749 §4.4)
Token-endpointhttps://portal.api.bolagsverket.se/oauth2/token
Developer PortalÖppna (kräver inloggning med kontot från kundanmälan)
Kontakt vid problemKontaktformulär

✓ Löst (2026-08-20): 403 "Scope validation failed" på /organisationer

Första verkliga testet av "Hämta uppgifter" mot skarp miljö gav ett konsekvent fel trots att kontraktet (POST .../vardefulla- datamangder/v1/organisationer) matchade Developer Portal-specen och token-hämtningen lyckades:

HTTP 403 {"code":"900910","message":"The access token does not allow you to access the requested resource", "description":"User is NOT authorized to access the Resource: /organisationer. Scope validation failed."}

Orsak, bekräftad mot Bolagsverkets egen "Connection establishment guide for Värdefulla Datamängder" (v1.01): token-förfrågan MÅSTE innehålla ett scope-fält (vardefulla-datamangder:read vardefulla-datamangder:ping). Utan det utfärdas en giltig men obehörig token - felet syns alltså först vid det skyddade API-anropet, inte vid själva token-hämtningen. Fixat i getAccessToken() i bolagsverketClient.js, driftsatt och verifierat (nytt klick på "Hämta uppgifter" gav 200 OK, kontrollerat i Application Insights).

"Hämta uppgifter"-knappen går fortfarande att stänga av helt under Inställningar → Bolagsverket om det skulle behövas igen, utan att röra Client ID/Secret.

Filer i projektet

← Tillbaka till B4 CRM