API-nøkkel
Slik oppretter du API-nøkler og gir dem riktig tilgang.
Innholdsfortegnelse
- Roller og tilgang
- Hva er en API-nøkkel?
- Opprette en API-nøkkel
- Gi en API-nøkkel tilgang
- Fjerne tilgang fra en API-nøkkel
- API-nøkler opprettet før september 2026
- Administrere API-nøkler
- Neste steg: koble til systemet ditt
- Ofte stilte spørsmål
Roller og tilgang
| Tilgang | Rolle |
|---|---|
| Opprette, redigere, deaktivere og slette API-nøkler | Systemrolle: Organisasjon → Innstillinger for hele organisasjonen |
| Gi og fjerne tilgang for API-nøkler | Systemrolle: Roller → Administrasjon av roller og rettigheter |
💡 Open API må være med i abonnementet til organisasjonen.
🔗 Se Roller i Huma for å lese mer om hvordan roller fungerer.
Hva er en API-nøkkel?
Med en API-nøkkel kan et annet system koble seg til Huma via Open API. Hver nøkkel har en «Client ID» og en «Client secret». Det andre systemet bruker dem til å logge inn.
En API-nøkkel får tilgang på samme måte som en person, gjennom roller. Du bestemmer hvilke roller hver nøkkel skal ha, og hvem nøkkelen skal ha tilgang over. Slik kan du gi hvert system bare den tilgangen det trenger.
💡 Gi hver nøkkel så lite tilgang som mulig. Et system som bare leser stillingstitler, trenger ikke tilgang til lønn eller fravær.
🔗 Les mer om prinsippet om minste privilegium.
🔗 Se Open API for å lese hvordan du autentiserer, og hvor du finner API-dokumentasjonen.
Opprette en API-nøkkel
- Gå til «Systeminnstillinger»
- Klikk «Open API» i menyen til venstre
- Klikk «Legg til API-nøkkel»
- Gi nøkkelen et navn. Du kan også velge et ikon og legge til en beskrivelse
- Klikk «Lagre»
- «Client ID» og «Client secret» vises. Kopier «Client secret» og ta vare på den på et trygt sted
- Lukk vinduet. Nøkkelen åpnes i listen, slik at du kan gi den tilgang med en gang
⚠️ Merk
- Du får ikke se «Client secret» igjen. Alle som har nøkkelen, kan lese eller endre dataene til organisasjonen, så den må beskyttes. Hvis du mister «Client secret», må du opprette en ny API-nøkkel.
- En ny API-nøkkel har ingen tilgang. Den kan ikke lese eller endre noe før du har gitt den minst én rolle.
* Alle API-nøklene som vises i videoen, er slettet og finnes ikke.
Gi en API-nøkkel tilgang
Du kan gi en API-nøkkel tilgang fra siden for Open API eller fra Roller.
Fra siden for Open API
- Gå til «Systeminnstillinger» og «Open API»
- Klikk på nøkkelen i listen for å åpne den
- Klikk «Legg til systemrolle» eller «Legg til brukerrolle»
- Velg rollen nøkkelen skal ha
- For en brukerrolle velger du hvem nøkkelen skal ha tilgang over: «Alle» eller «Medlemmer av grupper» (bestemte team, lokasjoner eller selskaper)
- Klikk «Gi tilgang»
Fra Roller
- Gå til «Systeminnstillinger» og klikk «Roller»
- Åpne fanen «API-nøkler» for å se alle nøklene og rollene deres
- Klikk på en nøkkel, og klikk deretter «Legg til systemrolle» eller «Legg til brukerrolle»
- Følg steg 4–6 over
💡 Merk
- Du kan også gå til «Brukerroller» eller «Systemroller», åpne en rolle og klikke «Legg til tildeling». Under «Følgende API-nøkler» velger du én eller flere nøkler. Du kan gi samme rolle til personer og API-nøkler samtidig.
- Listen på siden for Open API viser hvor mange roller hver nøkkel har.
- Klikk «Se tillatelser» på en rolle for å sjekke hva den gir tilgang til, før du gir den.
🔗 Les mer om hvordan du administrerer roller i Huma.
Fjerne tilgang fra en API-nøkkel
- Gå til «Systeminnstillinger» og «Open API», eller gå til «Roller» og fanen «API-nøkler»
- Klikk på nøkkelen for å åpne den
- Klikk på de tre prikkene ved siden av rollen du vil fjerne
- Klikk «Fjern tildeling» og bekreft
⚠️ Endringen gjelder med en gang. Hvis nøkkelen mister tilgang som et tilkoblet system er avhengig av, blir forespørslene fra systemet avvist. Hvis du fjerner den siste rollen til en nøkkel, kan nøkkelen ikke lese eller endre noe.

API-nøkler opprettet før september 2026
Før denne endringen fikk alle nye API-nøkler automatisk rollen Manager over Alle. Eksisterende nøkler beholder denne rollen.
Vi anbefaler at du går gjennom de eksisterende nøklene:
- Gå til «Systeminnstillinger» og «Open API»
- Klikk på hver nøkkel for å se rollene
- Gi nøkkelen rollene den trenger
- Fjern rollen Manager hvis nøkkelen ikke trenger den
⚠️ Legg til de nye rollene før du fjerner Manager. Da mister ikke det tilkoblede systemet tilgangen i mellomtiden.
🔗 Se Roller i Huma for å se hva rollen Manager gir tilgang til.
Administrere API-nøkler
Du kan ha flere API-nøkler samtidig. Klikk på de tre prikkene ved siden av en nøkkel for å:
- Redigere API-nøkkel: Endre navn, ikon og beskrivelse.
- Kopiere Client ID: Kopiere «Client ID» for nøkkelen til utklippstavlen.
- Deaktivere API-nøkkel: Nøkkelen slutter å virke med en gang, men beholder rollene sine. Klikk «Aktiver API-nøkkel» for å slå den på igjen.
- Slette: ⚠️ Nøkkelen slettes med en gang og kan ikke gjenopprettes. Alle forespørsler som gjøres med den, blir avvist. Det kan stoppe systemer som er avhengige av Open API.
💡 En deaktivert nøkkel vises med overstreket navn, både i listen og i fanen «API-nøkler» under Roller.
Neste steg: koble til systemet ditt
Når API-nøkkelen har tilgangen den trenger, kan du koble systemet ditt til Huma.
- Bruk «Client ID» og «Client secret» til å hente et tilgangstoken
- Send tilgangstokenet med hver forespørsel til Open API
- Se i API-dokumentasjonen for å finne endepunktene systemet ditt trenger
💡 Bruk en sandkassekonto mens du bygger og tester integrasjonen. Du finner knappen «Opprett en sandkassekonto» på siden for Open API.
🔗 Les Open API for å se hvordan du autentiserer, og hvor du finner API-dokumentasjonen.
Ofte stilte spørsmål
Hvorfor kan ikke den nye API-nøkkelen min lese eller endre noe?
En ny nøkkel har ingen tilgang før du gir den en rolle. Åpne nøkkelen på siden for Open API og klikk «Legg til systemrolle» eller «Legg til brukerrolle».
Virker den eksisterende API-nøkkelen min fortsatt?
Ja. Nøkler som er opprettet før september 2026, beholder rollen Manager over Alle. Du kan endre tilgangen deres når som helst.
Får API-nøkkelen beskjed når den får en ny rolle?
Nei. Personer får en e-post når de får en rolle, men det gjør ikke API-nøkler.
Kan jeg gi samme rolle til flere API-nøkler samtidig?
Ja. Gå til «Roller», åpne rollen, klikk «Legg til tildeling» og velg flere nøkler under «Følgende API-nøkler».
Hva skjer hvis jeg mister «Client secret»?
Du kan ikke hente den frem igjen. Opprett en ny API-nøkkel, gi den de samme rollene og slett den gamle.
Hva er forskjellen på å deaktivere og å slette en API-nøkkel?
Deaktivering kan angres, og nøkkelen beholder rollene sine. Sletting er permanent, og alle forespørsler som gjøres med nøkkelen, blir avvist.