---
title: "Kom igång"
description: "Steg-för-steg-guide för att börja använda API-plattformen"
url: "https://api-katalog.uppsala.se/getting-started"
image: "https://api-katalog.uppsala.se/_og/d/c_Ocean.takumi,title_~S29tIGlnw6VuZw,description_~U3RlZy1mw7ZyLXN0ZWctZ3VpZGUgZsO2ciBhdHQgYsO2cmphIGFudsOkbmRhIEFQSS1wbGF0dGZvcm1lbg,props_eyJ0aGVtZSI6eyJtb2RlIjoibGlnaHQiLCJjb2xvcnMiOnsicHJpbWFyeSI6IiM2NDYwYTMifX19,p_Ii9nZXR0aW5nLXN0YXJ0ZWQi,s_cHt05jyAE8kQiqU1.png"
---

# Kom igång

Från konto till första API-anropet — följ stegen nedan så är du igång på några minuter.

### [Innan du börjar](#innan-du-börjar)

-   Begär rollen "Kong API-katalog → Användare" via Iris.
-   Hitta det API du behöver i [API-katalogen](https://api-katalog.uppsala.se/apis).
-   Ha en säker plats för hemligheter, till exempel Proton Pass eller Azure Key Vault.
-   Ha ett verktyg redo för HTTP-anrop, till exempel curl, Postman eller Insomnia.

## 1.  Logga in

Klicka på **Logga in** uppe till höger och autentisera med ditt kommunkonto.

## 2.  Utforska API-katalogen

I [API-katalogen](https://api-katalog.uppsala.se/apis) ser du alla publicerade API:er, deras versioner, OpenAPI-specifikationer och exempelsvar.

[Öppna katalogen](https://api-katalog.uppsala.se/apis)

## 3.  Skapa en applikation

Gå till **Mina applikationer** och skapa en ny applikation för din integration.

Vid skapandet genereras **client\_id** och **client\_secret**. Spara dessa säkert — använd organisationens standard för hemligheter (Proton Pass, Azure Key Vault, etc.).

## 4.  Registrera ett API

Registrera det API du vill anropa under din applikation. Ansökan godkänns av integrationsplattformen — du får en notifiering när den är klar.

## 5.  Hämta en access token

Plattformen använder OAuth 2.0 med **client credentials**\-flödet för maskin-till-maskin-integrationer. Ange det **scope** som matchar API:et du vill anropa. Hämta en token från identitetstjänsten:

```bash
curl -X POST "https://l264zuyfap47ujpc.eu.identity.konghq.com/auth/oauth/token" \
 -H "Content-Type: application/x-www-form-urlencoded" \
 -d "grant_type=client_credentials" \
 -d "client_id=DITT_CLIENT_ID" \
 -d "client_secret=DITT_CLIENT_SECRET" \
 -d "scope=api.example"
```

Svaret innehåller en `access_token` som är giltig en begränsad tid.

## 6.  Gör ditt första API-anrop

Använd token i `Authorization`\-headern när du anropar API:et:

```bash
curl -X GET "https://int-api.uppsala.se:4443/api/example/v1/items" \
 -H "Authorization: Bearer DIN_ACCESS_TOKEN" \
 -H "Accept: application/json"
```

Får du `200 OK` är du igång. Vid `401` — kontrollera att token är giltig.