Öppet API
Föreningens data är föreningens. Registret går alltid att exportera — och det går också att läsa maskinellt, så att föreningens andra verktyg (eller ett framtida centralt förbundsregister) kan hämta det utan handpåläggning. API:t är skrivskyddat: registret ändras bara genom styrelsevyn och medlemmarnas egna BankID-bekräftelser.
Autentisering
Styrelsen skapar API-nycklar under Medlemmar → Öppet API i styrelsevyn. Nyckeln visas en enda gång och skickas som bearer-token:
Authorization: Bearer <nyckel>
En nyckel är knuten till en förening och kan återkallas när som helst. Max 120 anrop per 10 minuter och nyckel — använd ändringsflödet nedan i stället för att hämta om hela registret.
GET /api/v1/forening/{slug}/medlemmar
Hela registret som JSON (lägg till .csv för
Excel-vänlig CSV med samma kolumner som styrelsens export). Fält per
medlem: id, name, email,
phone, street, apt
(lägenhetsnummer), postcode, city,
member_no, kind
(holder/cogrower/support),
magazine, since, last_paid,
status, plot, updated.
Personnummer finns aldrig i API:t — fältet existerar
inte i svaret, oavsett vad registret vet.
GET /api/v1/forening/{slug}/handelser?since=2026-07-01T00:00:00Z
Registrets händelselogg, nyast först — vad som hänt, när och för vem,
aldrig själva värdena. since (RFC 3339) är valfritt och
gör flödet till en billig diff: hämta bara det som hänt sedan förra
anropet. Fält: at, kind (t.ex.
imported, activated, contact_changed,
plot_coupled, marked_paid, left,
transfer_in), member, note.
Exempel
curl -H "Authorization: Bearer $NYCKEL" \ https://www.minkolonilott.se/api/v1/forening/exempelkolonin/medlemmar
API:t omfattar medlemsregistret (tillvalsmodulen). Personuppgiftsansvaret för registret ligger hos föreningen — se personuppgiftsbiträdesavtalet — så nycklarna och vart datat skickas är föreningens eget ansvar. Frågor och önskemål: info@minkolonilott.se.