Lesetid 3min

Kibi API

Automatisk oversatt

Kibi REST API-en lar eksterne applikasjoner, KI-assistenter og automatiseringer få tilgang til Kibi Connect-data. Gjennom API-en kan innhold leses og skrives – fra wiki-sider og nyhetsinnlegg til oppgaver og kalenderoppføringer.

#Aktiver API-tilgang

REST API-en må først aktiveres av en systemadministrator. Innstillingen finnes under:

Innstillinger → Integrasjoner → REST API

Følgende alternativer er tilgjengelige:

  • Aktiver REST API

    Slår API-grensesnittet av eller på.

  • Begrens token-oppretting til bestemte roller

    Når aktivert, kan kun brukere med de valgte rollene opprette API-tokens. Enkeltbrukere kan i tillegg få tillatelse via funksjonstilgang i sikkerhetsfanen i profilen deres.

  • Aktiver IP-begrensning

    Når aktivert, kan kun de angitte IP-adressene få tilgang til API-en. Dette er et ekstra sikkerhetsnivå.

Skjermbilde: API-innstillinger under Integrasjoner

#Opprett API-token

Hver bruker kan opprette egne API-tokens via brukerprofilen. Naviger til:

Brukerprofil → Integrasjoner → Opprett ny token

Når du oppretter en token, angir du:

  • Navn

    Et beskrivende navn (f.eks. «KI-agent», «ERP-integrasjon», «Arbeidsflyt-automatisering»).

  • Tillatelser (Scopes)

    Velg kun de tillatelsene integrasjonen faktisk trenger (minsteprivilegier-prinsippet).

  • Utløpsdato (valgfritt)

    Valgfritt kan en utløpsdato settes, hvoretter tokenen automatisk blir ugyldig.

Skjermbilde: Token-opprettingsskjema med Scopes

#Lagre tokenen sikkert

Etter opprettelsen vises token-verdien kun én gang. Kopier den umiddelbart og lagre den sikkert (f.eks. i en passordbehandler). Ved tap må tokenen trekkes tilbake og en ny opprettes.

Skjermbilde: Token etter opprettelse – kun synlig én gang

#Tilgjengelige tillatelser (Scopes)

Følgende scopes styrer tokenens tilgang til ulike områder:

Scope

Beskrivelse

posts:read

Les publiserte innlegg og nyheter

posts:write

Opprett, oppdater og slett innlegg

wiki:read

Les wiki-sider og dokumentasjon

wiki:write

Opprett og oppdater wiki-sider

calendar:read

Les kalenderoppføringer

calendar:write

Opprett, oppdater og slett kalenderoppføringer

groups:read

Les offentlige grupper, medlemmer, innlegg og filer

surveys:read

Les undersøkelser og resultater

tasks:read

Les oppgaver (kun egne eller tildelte)

tasks:write

Opprett og oppdater oppgaver

users:read

Les offentlig brukerkatalog (ingen private data)

chat:read

Les samtaler og meldinger

chat:write

Send meldinger (for boter og automatiseringer)

notifications:read

Les brukernotifikasjoner

notifications:write

Send notifikasjoner til brukere (inkl. push)

search

Tverrentitetssøk

#API-autentisering

Alle API-forespørsler må sende tokenen som Bearer-token i Authorization-headeren:

curl -H "Authorization: Bearer kbc_IhrTokenHier" \
     https://ditt-firma.kibi.de/api/v1/wiki

API-basisfilen er: https://ditt-firma.kibi.de/api/v1

#Tilgjengelige endepunkter

Fullstendig API-dokumentasjon med alle endepunkter og parametere er tilgjengelig direkte i Kibi Connect under:

  • Interaktiv dokumentasjon: Brukerprofil → Integrasjoner → API-dokumentasjon

  • OpenAPI-spesifikasjon (JSON): Brukerprofil → Integrasjoner → OpenAPI JSON

De viktigste endepunktene i oversikt:

Område

Endepunkt

Beskrivelse

Wiki

GET /wiki

Liste opp wiki-sider

Wiki

POST /wiki

Opprett wiki-side

Nyheter

GET /posts

Liste opp innlegg

Oppgaver

GET /tasks

Liste opp oppgaver

Kalender

GET /calendar/events

Liste opp kalenderoppføringer

Chat

POST /chat/direct

Send direkte melding

Brukere

GET /users

Liste opp brukerkatalog

Søk

GET /search

Tverrentitet fulltekstsøk

#Administrer token

Alle opprettede tokens vises i oversikten under Brukerprofil → Integrasjoner. Her ser du:

  • Token-navnet

  • Tildelte tillatelser

  • Når tokenen sist ble brukt

  • Muligheten til å trekke tilbake en token

Skjermbilde: Token-oversikt med aktive tokens

#Viktige merknader

  • Data tilgang: API-tokens har kun tilgang til de dataene brukeren som opprettet tokenen også har tilgang til. Brukerens tillatelser gjelder fortsatt.

  • Sikkerhet: Del aldri API-tokens offentlig. Lagre tokens i miljøvariabler eller en hemmelighetsbehandler, ikke i kildekoden.

  • Minste privilegier: Tildel kun de minimalt nødvendige tillatelsene. En token for wiki-integrasjon trenger ikke tilgang til chat.

  • Utløpsdato: Sett en utløpsdato for midlertidige integrasjoner for å øke sikkerheten.

  • Tilbakekall: Trekk umiddelbart tilbake tokens som ikke lenger trenges via token-oversikten.