Für Softwareunternehmen

#GoFile Connect-API

Integrieren Sie die Umsatzsteueranmeldung HMRC mit nur einem API-Aufruf und einer Weiterleitung in Ihr Produkt. Ihre Software übermittelt die Daten; # GoFile übernimmt die letzte Meile – HMRC -Autorisierung über den Abgleich der Steuerpflichten und die Betrugsprävention bis hin zur manuellen Genehmigung, der Einreichung und der Empfangsbestätigung.

Mehrwertsteuer jetzt verfügbar Kostenloser Sandkasten HMAC-signiertes REST Webhooks enthalten

Was die Connect-API ist

Ein Compliance-Gateway für die britische Steuererklärung: Ihre Software ruft einen Endpunkt mit einem Kunden und dessen Zahlen auf, und # GoFile kümmert sich um alles zwischen diesem Aufruf und dem Eingang beim HMRC .

Making Tax Digital ist keine schwer aufzurufende API, sondern eine schwer aufzurufende API. eigen. Erkennung, OAuth-Berechtigungen, die nach 18 Monaten ablaufen, Betrugspräventions-Header, die das tatsächliche Ursprungsgerät beschreiben müssen, Verpflichtungsabgleich, Periodenschlüssel, die Sie niemals erfinden dürfen, Übermittlungs-Idempotenz und ein Prüfprotokoll, das auch Jahre später noch Bestand hat – das ist die Arbeit, und sie hört nie auf.

Die Connect API stellt diese Arbeit hinter einer kleinen REST-Schnittstelle dar und wird von ihr gewartet. Version 1 umfasst Mehrwertsteuer: Überprüfung der Berechtigung eines Kunden, Erfassung seiner vollständigen Umsatzsteuerposition, Einreichung einer Umsatzsteuererklärung und Nachverfolgung bis zum Erhalt einer Quittung.

Die Kurzfassung: Drei Anrufe und eine Weiterleitung. Kundendaten prüfen, Fälligkeitsbetrag ablesen, Zahlen erfassen – dann die autorisierte Person auf die von uns bereitgestellte Genehmigungsseite weiterleiten. Sie benötigen weder Zugangsdaten für das Government Gateway noch ein HMRC Token oder einen Periodenschlüssel.

Für wen es gedacht ist

Buchhaltungs- und Finanzsoftware

Die Zahlen liegen Ihnen bereits vor. Fügen Sie die konforme MTD Umsatzsteuererklärung hinzu, ohne ein HMRC Integrationsteam zu werden.

Vertikale und ERP-Plattformen

Handels-, Einzelhandels-, Gastgewerbe- oder branchenspezifische Systeme, die als Funktion und nicht als Projekt archiviert werden müssen.

Übungstools & Fintech

Produkte für Buchhalter und deren Mandanten, bei denen die Einreichung von Dokumenten innerhalb des Arbeitsablaufs erfolgen muss.

Interne Finanzsysteme

Gruppen können von einem zentralen Ort aus für viele Unternehmen einreichen, wobei für jede Einreichung ein Prüfprotokoll erstellt wird.

Die API ist für ein Agentenmodell konzipiert: Ihr Partnerunternehmen verbindet seine HMRC Agenten-Servicekonto Eine einzige Autorisierung ist erforderlich, und diese eine Autorisierung gilt für alle Mandanten, für die das Unternehmen tätig werden darf.

So funktioniert es

Jede Anfrage ist ein signierter REST-Aufruf. Alles, was rechtlich gesehen die Interaktion eines Menschen erfordert, findet auf einer von uns gehosteten Seite statt.

Prüfen Sie, ob der Kunde autorisiert ist.

Ein Anruf genügt, um zu bestätigen, dass das Agentenkonto Ihres Unternehmens für diese Umsatzsteuer-Identifikationsnummer autorisiert ist – mit einer klaren Antwort, nicht mit einem HMRC Fehlercode, den es zu entschlüsseln gilt.

Anfrage
GET /api/v1/vat/193054661/status

Lesen Sie die Mehrwertsteuerposition des Mandanten.

Ein einziger Aufruf liefert alle offenen Zeiträume mit ihren Fälligkeitsterminen, alle abgeschlossenen Zeiträume und alle bereits in Bearbeitung befindlichen Steuererklärungen. Wir halten diese Daten mit HMRC synchronisiert, sodass Sie sie beliebig oft abfragen können.

GET /api/v1/vat/193054661
{
  "vat_number": "193054661",
  "mode": "live",
  "obligations": {
    "open": [
      { "period": { "start": "2026-04-01",
                    "end":   "2026-06-30" },
        "due": "2026-08-07",
        "overdue": false }
    ],
    "fulfilled": [ /* filed periods + figures */ ]
  }
}

Senden Sie die Rücksendung

Senden Sie die Kundenreferenz und die neun Umsatzsteuer-Identifikationsnummern als Dezimalzahlen. Lassen Sie den Punkt weg, wir bearbeiten dann das offene Verfahren. Sie erhalten eine Bearbeitungs-ID und eine continue_url.

POST /api/v1/vat/file
{
  "external_client_id": "CLIENT-91827",
  "client_name": "Acme Trading Ltd",
  "vat_number": "193054661",
  "return": {
    "vat_due_sales": "12500.00",
    "total_vat_due": "12500.00",
    "net_vat_due":   "8300.00"
    /* ...nine boxes in total */
  }
}

Leiten Sie die autorisierte Person um.

Schick sie an die continue_urlSie prüfen die Steuererklärung, kontaktieren HMRC falls es sich um die erste Steuererklärung ihres Unternehmens handelt, und drücken Druck. Bestätigen & AbsendenWir reichen den Beleg ein und erfassen ihn.

Folgen Sie den Anweisungen bis zur Fertigstellung.

Überprüfen Sie den Status der Einreichung oder nutzen Sie unsere Webhooks, bis der Status erreicht ist. submitted und die Quittung HMRC ist beigefügt.

GET /api/v1/vat/filing/vfs_…
{
  "id": "vfs_...",
  "status": "submitted",
  "receipt": {
    "gofile_reference": "GF-VAT-123",
    "form_bundle": "258868935084"
  }
}

Die gehostete Genehmigung – und warum sie wichtig ist

HMRC möchte nicht einfach nur eine Steuererklärung; sie möchte sichergehen, dass diese von einer realen Person mit einem realen Gerät stammt und dass ein Mensch die Verantwortung für die Erklärung übernommen hat. Genau dafür sind die Header zur Betrugsprävention da, und Fehler in diesen Headern stellen ein Compliance-Problem dar, keinen Softwarefehler.

Die Connect API fordert Ihre Software daher niemals auf, Daten zu fälschen. Wenn Sie ein Dokument einreichen, geben wir eine URL zu einer Seite zurück. wir beherbergenAuf dieser Seite meldet sich die autorisierte Person per Zwei-Faktor-Authentifizierung an, ihr Gerät wird erfasst, die Steuererklärung wird vollständig angezeigt und sie bestätigt die Angaben. Erst dann kontaktieren wir HMRC – mit den von diesem Gerät erstellten Headern, die zusammen mit der Steuererklärung als Beweismittel gesichert werden.

Was Sie damit erhalten: Keine Government Gateway-Zugangsdaten in Ihrem Produkt, keine Implementierung von Fraud-Headern, die gewartet und neu zertifiziert werden muss, keine Erklärungsformulierung, die korrekt sein muss – und eine unveränderliche Aufzeichnung darüber, wer was genehmigt hat, verknüpft mit den exakten Zahlen, die sie gesehen haben.

Die Seite führt Ihren Mandanten auch durch die einmalige Verbindung mit HMRC . Wenn eine Kanzlei zum ersten Mal eine Steuererklärung einreicht, autorisiert sie dort ihr Agentenkonto und wird direkt zur Einreichung weitergeleitet.

Was Sie nicht bauen müssen

Das MTD ProblemWem gehört es?
HMRC OAuth-Berechtigungen, Aktualisierung und die 18-monatige Reautorisierungsgrenze#GoFile
Betrugspräventions-Header vom tatsächlichen Ursprungsgerät#GoFile
Bindungsabgleich und Periodenschlüssel#GoFile
Die Erklärung und Genehmigung des Menschen#GoFile
Idempotenz bei der Einreichung und Abgleich von Timeouts#GoFile
Prüfprotokoll und Einreichungsnachweise#GoFile
Ihre Kundenliste und deren UmsatzsteuerbeträgeDu

Sie werden nie nach einem Punkt-Schlüssel oder einem Punkt gefragt. finalised flag — Die API lehnt sie kategorisch ab, da es in unserer Verantwortung liegt, diese festzulegen, und Fehler bei deren Festlegung zu fehlerhaften Einreichungen führen.

Sandbox und Live

Die Modi werden anhand des Schlüssels ausgewählt, mit dem Sie signieren, sodass kein globaler Schalter umgelegt werden muss und bei einer Bereitstellung nichts zu vergessen ist:

  • gfk_sandbox_… Schlüsseldatei für die Testumgebung von HMRC . Kostenlos, unbegrenzt und sicher für den Einsatz in CI-Umgebungen.
  • gfk_live_… Schlüsseldatei reale Renditen.

Beide Modi funktionieren gleichzeitig. Ihre Testsuite kann in der Sandbox ausgeführt werden, während die Produktionsdateien aktiv sind. Der Wechsel zwischen den Modi erfolgt durch die Wahl der Anmeldeinformationen. Nutzung, Anforderungsprotokolle und Tageslimits werden pro Modus separat erfasst.

Sicherheit und Beweismittel

Unterzeichnete Anfragen

Jeder Aufruf enthält eine HMAC-SHA256-Signatur, die Methode, Pfad, Zeitstempel, Nonce und Body-Hash umfasst. Wiederholungsversuche werden abgelehnt; Geheimnisse werden nur einmal angezeigt und niemals protokolliert.

im Ruhezustand verschlüsselt

HMRC Tokens, Umsatzsteuer-Identifikationsnummern, Kundendaten und eingereichte Zahlen werden verschlüsselt gespeichert – der Zugriff ist nicht nur kontrolliert.

Nur-Anhängen-Prüfung

Jeder Statuswechsel, jeder Anruf HMRC und jede Genehmigung landet in einem Ledger, das niemals überschrieben wird, wobei die exakten Header mitgesendet werden.

Niemals ein blinder Wiederholungsversuch

Ein Timeout wird nicht als Fehler gewertet. Unklare Angaben werden mit den Aufzeichnungen der HMRC abgeglichen, bevor Änderungen vorgenommen werden.

Die Rotation erfolgt ohne Ausfallzeiten: Mehrere Schlüssel können gleichzeitig aktiv sein, sodass Sie das neue Schlüsselpaar ausstellen, es bereitstellen und das alte widerrufen, sobald niemand mehr damit signiert.

Webhooks, Protokolle und das Entwicklerportal

Die Einreichung von Dokumenten erfolgt naturgemäß asynchron – eine Genehmigung durch einen Mitarbeiter ist erforderlich, und HMRC muss antworten. Anstatt ständige Nachfragen zu senden, übermitteln wir Ihnen signierte Ereignisse an Ihren Endpunkt, sobald sich der Status Ihrer Einreichung ändert: Genehmigung ausstehend, eingereicht, fehlgeschlagen usw. Jede Zustellung ist mit Ihrem Webhook-Geheimnis HMAC-signiert, sodass Sie die Echtheit überprüfen können.

Das Partnerportal bei api.gofile.co.uk gibt Ihrem Team:

  • API-Schlüssel — Sandbox- und Live-Paare ausgeben, letzte Nutzung anzeigen, rotieren und widerrufen.
  • Anforderungsprotokolle — Jede signierte Anfrage wird mit Status, Fehlercode, Modus, Dauer und Anfrage-ID angezeigt. Auch Signaturfehler werden angezeigt – genau das, was man braucht, wenn man um 2 Uhr nachts Probleme mit dem HMAC hat.
  • Webhook-Zustellung — Status, Antwortcode und Wiederholungsplan pro Ereignis.
  • Verwendung — Anfragen und Einreichungen nach Tag, aufgeteilt nach Modus.
  • Abrechnung — Rechnungen, Zahlungsmethoden und Ihr Tarif.

Preisgestaltung

Sandkasten

Frei

Unbegrenzte Testanmeldungen in der Sandbox der HMRC . Erstellen und führen Sie Ihre Integrationstests kostenlos aus.

Laut Akteneinreichung

£1.50

Pro erfolgreich Live-Umsatzsteuererklärung. Fehlgeschlagene Übermittlungen werden nicht berechnet. Alle anderen API-Operationen sind kostenlos.

Die Preise verstehen sich exkl. MwSt. Die Bearbeitungsgebühren werden Ihrer nächsten Monatsrechnung hinzugefügt. Es fallen keine Gebühren pro Mandant, kein Mindestvolumen und keine Gebühren für die Einreichung in der Testumgebung an – Sie zahlen erst, wenn eine tatsächliche Steuererklärung HMRC eingeht.

Was kommt als Nächstes?

Version 1 betrifft die Mehrwertsteuer, da MTD hier verpflichtend ist und das Meldevolumen am höchsten ist. Das gleiche Modell – ein einziger Anruf, eine gehostete Genehmigung, eine Quittung – ist so konzipiert, dass es auf die übrigen Meldepflichten im Vereinigten Königreich ausgeweitet werden kann.

MTD für die Einkommensteuer ist der nächste logische Schritt, und hier ist der Nutzen einer vereinfachten API am größten: Die ITSA-Schnittstelle der britischen Steuerbehörde HMRC umfasst eine Vielzahl von Endpunkten und Strukturen, und wir beabsichtigen, diese auf dieselbe übersichtliche Oberfläche zu reduzieren, die Connect für die Mehrwertsteuer bietet. Wenn Ihre Roadmap von einer bestimmten Steuer oder einem bestimmten Zeitplan abhängt, Erzählen Sie uns — Die Reihenfolge richtet sich nach der Nachfrage des Partners.

Los geht's!

Partnerkonto erstellen

Registrieren Sie sich bei api.gofile.co.ukSie erhalten sofort ein Sandbox-Schlüsselpaar – das Geheimnis wird nur einmal angezeigt.

Bauen Sie gegen den Sandkasten

Folgen Sie dem API-ReferenzPrüfen Sie einen Kunden, lesen Sie dessen Status, reichen Sie eine Teststeuererklärung ein und führen Sie die gehostete Genehmigung selbst durch. Ein Referenzclient in reinem PHP ohne Abhängigkeiten steht als funktionierendes Beispiel zur Verfügung.

Live gehen

Abonnieren Sie den Plattformplan, erhalten Sie einen Live-Schlüssel, und Ihr Partnerunternehmen verbindet sein Agentenservicekonto einmalig. Derselbe Code, andere Anmeldeinformationen.

Einreichung, ohne ein HMRC -Integrationsteam zu werden

Lesen Sie die Referenz oder sprechen Sie mit uns über Ihr Projekt – wir sehen uns Ihren Anwendungsfall gerne an, bevor Sie Code schreiben.

Häufig gestellte Fragen zur Connect-API

Benötigen meine Benutzer ein # GoFile Konto?

Das Unternehmen, das die Steuererklärung einreicht – also das Konto mit der HMRC -Agentenbevollmächtigung und die Personen, die die Steuererklärungen genehmigen –, ist dafür zuständig. Dessen Mandanten hingegen nicht. Ihre Software verwaltet eigene Mandantendaten und greift über Ihre eigenen Kennungen darauf zu.

Warum gibt es eine gehostete Genehmigungsseite? Kann ich die Unterlagen nicht direkt einreichen?

Da HMRC zur Betrugsprävention Angaben zum tatsächlichen Ursprungsgerät sowie eine eidesstattliche Erklärung für die Steuererklärung verlangt, werden diese Daten auf der gehosteten Seite korrekt erfasst und als Nachweis gespeichert. Dies bedeutet auch, dass die Verantwortung für die Einhaltung der Vorschriften – und für alle zukünftigen Änderungen der HMRC -Anforderungen – bei uns liegt und nicht in Ihrem Freigabezyklus.

Kann ich die Genehmigungsseite mit meinem eigenen Logo versehen?

Sprechen Sie mit uns über Ihre Anforderungen. Der Prozess wird aus Compliance-Gründen bewusst über # GoFile gehostet, aber wir sind an den Anforderungen unserer Partner hinsichtlich Präsentation und Rückkehr zur App interessiert – Sie bestimmen bereits, wo der Nutzer anschließend landet.

Was passiert, wenn eine Einreichung abbricht?

Nichts wird als selbstverständlich angesehen. Ein Timeout wird niemals als Fehler gewertet, und wir reichen Erklärungen niemals einfach erneut ein – eine doppelte Umsatzsteuererklärung ist ein schwerwiegendes Problem. Die eingereichten Erklärungen werden mit den Aufzeichnungen HMRC für den betreffenden Zeitraum abgeglichen und erst dann als eingereicht, fehlgeschlagen oder zur manuellen Überprüfung zurückgestellt.

Wie kann ich testen, ohne echte Steuererklärungen abzugeben?

Signieren Sie mit einem Sandbox-Schlüssel. Dieser übermittelt Ihre Daten an die Testumgebung der britischen Steuerbehörde HMRC , ist kostenlos und unbegrenzt nutzbar und vollständig vom Live-System getrennt – separate Anmeldeinformationen, separate Nutzungszähler, separate Übermittlungshistorie. Sandbox- und Live-Schlüssel funktionieren parallel, sodass die CI-Umgebung niemals mit dem Produktionssystem in Berührung kommt.

Was kostet die Testversion der API?

Nichts. Registrierung und die vollständige Sandbox sind kostenlos – Sie können Ihre gesamte Integration entwickeln und testen, bevor Sie etwas bezahlen. Der Plattformplan und die Gebühr pro Einreichung fallen erst an, wenn Sie echte Steuererklärungen einreichen.

Welche Steuern werden unterstützt?

Die Umsatzsteuer wird im Rahmen von „Making Tax Digital“ in Version 1 abgewickelt. Andere Meldearten folgen dem gleichen Drei-Schritte-Modell und werden nach Partnerbedarf priorisiert. Sagen Sie uns, was Sie brauchen..

Gibt es ein SDK?

Die API ist eine einfache, signierte REST-API, daher funktioniert jeder HTTP-Client – die Signierung umfasst in jeder Programmiersprache etwa zehn Zeilen Code. Ein unabhängiger PHP-Referenzclient wird mit der Dokumentation ausgeliefert und ist so kurz, dass er sich vollständig als Spezifikation lesen lässt.

Etwas bauen, das mit der britischen Steuererklärung zu tun hat? Nehmen Sie Kontakt auf — Wir möchten Ihren Anwendungsfall lieber frühzeitig verstehen, als dass Sie eine Lücke erst später entdecken.

5.0/5 Bewertet mit 5,0 von 5 Sternen basierend auf 201 verifizierten Kundenbewertungen
★★★★★
„Mein üblicher MTD Bridging-Anbieter hat mich im Stich gelassen, da er die Lieferung bis zum 7. August versprochen hatte. In Panik suchte ich daher nach Alternativen und war von der benutzerfreundlichen Oberfläche von Gofile beeindruckt.“
— Zosia N., Einzelunternehmer · Einkommensteuer
★★★★★
„Ziemlich unkompliziert. Die Anleitungen sind sehr hilfreich.“
— Ann A., Einzelunternehmer · Einkommensteuer
★★★★★
„Sehr einfach und benutzerfreundlich. Sehr schneller Support.“
— , Einzelunternehmer · Einkommensteuer