Vad "Hämta uppgifter"-knappen på kund-/återförsäljarkortet gör, vad som är bekräftat, och vad som fortfarande är overifierat. Uppdateras manuellt av Claude när något av detta ändras - inte auto-genererad.
Man skriver in ett organisationsnummer på kund- eller återförsäljarkortet
och klickar "Hämta uppgifter". Browsern anropar en proxy-endpoint
(/api/lookupCompany) på Azure Function-appen
b4fire-crm-functions, som i sin tur slår upp numret hos
Bolagsverkets kostnadsfria API "Värdefulla datamängder" och fyller i
Företag/Adress/Postnummer/Ort i formuläret - bara i de fält som faktiskt
fick ett svar.
Client ID och Client Secret ligger i CRM:ets Inställningar-sida (kugghjulet → Inställningar → rubriken "Bolagsverket"), inte i kod eller miljövariabler. De sparas i samma delade SharePoint-post som priskalkylatorns á-priser, och Azure Function-appen läser dem live vid varje uppslag. Det betyder att uppgifterna går att byta/förnya direkt i Inställningar - ingen kodändring eller ny driftsättning krävs.
Rotera eller byt uppgifterna om de av misstag hamnat i orätta händer, och kontakta Bolagsverket enligt deras instruktioner i anslutningsmejlet.
| API | Värdefulla Datamängder |
|---|---|
| Flöde | OAuth2 Client Credentials Grant (RFC 6749 §4.4) |
| Token-endpoint | https://portal.api.bolagsverket.se/oauth2/token |
| Developer Portal | Öppna (kräver inloggning med kontot från kundanmälan) |
| Kontakt vid problem | Kontaktformulär |
Första verkliga testet av "Hämta uppgifter" mot skarp miljö gav ett
konsekvent fel trots att kontraktet (POST .../vardefulla-
datamangder/v1/organisationer) matchade Developer Portal-specen
och token-hämtningen lyckades:
HTTP 403 {"code":"900910","message":"The access token does not allow you to access the requested resource", "description":"User is NOT authorized to access the Resource: /organisationer. Scope validation failed."}
Orsak, bekräftad mot Bolagsverkets egen "Connection establishment guide
for Värdefulla Datamängder" (v1.01): token-förfrågan MÅSTE innehålla ett
scope-fält
(vardefulla-datamangder:read vardefulla-datamangder:ping).
Utan det utfärdas en giltig men obehörig token - felet syns alltså
först vid det skyddade API-anropet, inte vid själva
token-hämtningen. Fixat i getAccessToken() i
bolagsverketClient.js, driftsatt och verifierat (nytt
klick på "Hämta uppgifter" gav 200 OK, kontrollerat i Application
Insights).
"Hämta uppgifter"-knappen går fortfarande att stänga av helt under Inställningar → Bolagsverket om det skulle behövas igen, utan att röra Client ID/Secret.
signing-function/src/bolagsverketClient.js - OAuth2-klient + uppslagslogiksigning-function/src/functions/lookupCompany.js - publik proxy-endpointdata-pricesettings.js - fältkarta för BolagsverketClientId/BolagsverketClientSecretapp.js - handleLookupCompany()/handleLookupReseller() (klientkod), loadSettingsForm()/handleSettingsSubmit() (Inställningar)