Was die Connect-API ist
Ein Compliance-Gateway für die britische Steuererklärung: Ihre Software ruft einen Endpunkt mit einem Kunden und dessen Zahlen auf, und # GoFile kümmert sich um alles zwischen diesem Aufruf und dem Eingang beim HMRC .
Making Tax Digital ist keine schwer aufzurufende API, sondern eine schwer aufzurufende API. eigen. Erkennung, OAuth-Berechtigungen, die nach 18 Monaten ablaufen, Betrugspräventions-Header, die das tatsächliche Ursprungsgerät beschreiben müssen, Verpflichtungsabgleich, Periodenschlüssel, die Sie niemals erfinden dürfen, Übermittlungs-Idempotenz und ein Prüfprotokoll, das auch Jahre später noch Bestand hat – das ist die Arbeit, und sie hört nie auf.
Die Connect API stellt diese Arbeit hinter einer kleinen REST-Schnittstelle dar und wird von ihr gewartet. Version 1 umfasst Mehrwertsteuer: Überprüfung der Berechtigung eines Kunden, Erfassung seiner vollständigen Umsatzsteuerposition, Einreichung einer Umsatzsteuererklärung und Nachverfolgung bis zum Erhalt einer Quittung.
Die Kurzfassung: Drei Anrufe und eine Weiterleitung. Kundendaten prüfen, Fälligkeitsbetrag ablesen, Zahlen erfassen – dann die autorisierte Person auf die von uns bereitgestellte Genehmigungsseite weiterleiten. Sie benötigen weder Zugangsdaten für das Government Gateway noch ein HMRC Token oder einen Periodenschlüssel.
Für wen es gedacht ist
Buchhaltungs- und Finanzsoftware
Die Zahlen liegen Ihnen bereits vor. Fügen Sie die konforme MTD Umsatzsteuererklärung hinzu, ohne ein HMRC Integrationsteam zu werden.
Vertikale und ERP-Plattformen
Handels-, Einzelhandels-, Gastgewerbe- oder branchenspezifische Systeme, die als Funktion und nicht als Projekt archiviert werden müssen.
Übungstools & Fintech
Produkte für Buchhalter und deren Mandanten, bei denen die Einreichung von Dokumenten innerhalb des Arbeitsablaufs erfolgen muss.
Interne Finanzsysteme
Gruppen können von einem zentralen Ort aus für viele Unternehmen einreichen, wobei für jede Einreichung ein Prüfprotokoll erstellt wird.
Die API ist für ein Agentenmodell konzipiert: Ihr Partnerunternehmen verbindet seine HMRC Agenten-Servicekonto Eine einzige Autorisierung ist erforderlich, und diese eine Autorisierung gilt für alle Mandanten, für die das Unternehmen tätig werden darf.
So funktioniert es
Jede Anfrage ist ein signierter REST-Aufruf. Alles, was rechtlich gesehen die Interaktion eines Menschen erfordert, findet auf einer von uns gehosteten Seite statt.
Prüfen Sie, ob der Kunde autorisiert ist.
Ein Anruf genügt, um zu bestätigen, dass das Agentenkonto Ihres Unternehmens für diese Umsatzsteuer-Identifikationsnummer autorisiert ist – mit einer klaren Antwort, nicht mit einem HMRC Fehlercode, den es zu entschlüsseln gilt.
GET /api/v1/vat/193054661/status
Lesen Sie die Mehrwertsteuerposition des Mandanten.
Ein einziger Aufruf liefert alle offenen Zeiträume mit ihren Fälligkeitsterminen, alle abgeschlossenen Zeiträume und alle bereits in Bearbeitung befindlichen Steuererklärungen. Wir halten diese Daten mit HMRC synchronisiert, sodass Sie sie beliebig oft abfragen können.
{
"vat_number": "193054661",
"mode": "live",
"obligations": {
"open": [
{ "period": { "start": "2026-04-01",
"end": "2026-06-30" },
"due": "2026-08-07",
"overdue": false }
],
"fulfilled": [ /* filed periods + figures */ ]
}
}
Senden Sie die Rücksendung
Senden Sie die Kundenreferenz und die neun Umsatzsteuer-Identifikationsnummern als Dezimalzahlen. Lassen Sie den Punkt weg, wir bearbeiten dann das offene Verfahren. Sie erhalten eine Bearbeitungs-ID und eine continue_url.
{
"external_client_id": "CLIENT-91827",
"client_name": "Acme Trading Ltd",
"vat_number": "193054661",
"return": {
"vat_due_sales": "12500.00",
"total_vat_due": "12500.00",
"net_vat_due": "8300.00"
/* ...nine boxes in total */
}
}
Leiten Sie die autorisierte Person um.
Schick sie an die continue_urlSie prüfen die Steuererklärung, kontaktieren HMRC falls es sich um die erste Steuererklärung ihres Unternehmens handelt, und drücken Druck. Bestätigen & AbsendenWir reichen den Beleg ein und erfassen ihn.
Folgen Sie den Anweisungen bis zur Fertigstellung.
Überprüfen Sie den Status der Einreichung oder nutzen Sie unsere Webhooks, bis der Status erreicht ist. submitted und die Quittung HMRC ist beigefügt.
{
"id": "vfs_...",
"status": "submitted",
"receipt": {
"gofile_reference": "GF-VAT-123",
"form_bundle": "258868935084"
}
}
Die gehostete Genehmigung – und warum sie wichtig ist
HMRC möchte nicht einfach nur eine Steuererklärung; sie möchte sichergehen, dass diese von einer realen Person mit einem realen Gerät stammt und dass ein Mensch die Verantwortung für die Erklärung übernommen hat. Genau dafür sind die Header zur Betrugsprävention da, und Fehler in diesen Headern stellen ein Compliance-Problem dar, keinen Softwarefehler.
Die Connect API fordert Ihre Software daher niemals auf, Daten zu fälschen. Wenn Sie ein Dokument einreichen, geben wir eine URL zu einer Seite zurück. wir beherbergenAuf dieser Seite meldet sich die autorisierte Person per Zwei-Faktor-Authentifizierung an, ihr Gerät wird erfasst, die Steuererklärung wird vollständig angezeigt und sie bestätigt die Angaben. Erst dann kontaktieren wir HMRC – mit den von diesem Gerät erstellten Headern, die zusammen mit der Steuererklärung als Beweismittel gesichert werden.
Was Sie damit erhalten: Keine Government Gateway-Zugangsdaten in Ihrem Produkt, keine Implementierung von Fraud-Headern, die gewartet und neu zertifiziert werden muss, keine Erklärungsformulierung, die korrekt sein muss – und eine unveränderliche Aufzeichnung darüber, wer was genehmigt hat, verknüpft mit den exakten Zahlen, die sie gesehen haben.
Die Seite führt Ihren Mandanten auch durch die einmalige Verbindung mit HMRC . Wenn eine Kanzlei zum ersten Mal eine Steuererklärung einreicht, autorisiert sie dort ihr Agentenkonto und wird direkt zur Einreichung weitergeleitet.
Was Sie nicht bauen müssen
| Das MTD Problem | Wem gehört es? |
|---|---|
| HMRC OAuth-Berechtigungen, Aktualisierung und die 18-monatige Reautorisierungsgrenze | #GoFile |
| Betrugspräventions-Header vom tatsächlichen Ursprungsgerät | #GoFile |
| Bindungsabgleich und Periodenschlüssel | #GoFile |
| Die Erklärung und Genehmigung des Menschen | #GoFile |
| Idempotenz bei der Einreichung und Abgleich von Timeouts | #GoFile |
| Prüfprotokoll und Einreichungsnachweise | #GoFile |
| Ihre Kundenliste und deren Umsatzsteuerbeträge | Du |
Sie werden nie nach einem Punkt-Schlüssel oder einem Punkt gefragt. finalised flag — Die API lehnt sie kategorisch ab, da es in unserer Verantwortung liegt, diese festzulegen, und Fehler bei deren Festlegung zu fehlerhaften Einreichungen führen.
Sandbox und Live
Die Modi werden anhand des Schlüssels ausgewählt, mit dem Sie signieren, sodass kein globaler Schalter umgelegt werden muss und bei einer Bereitstellung nichts zu vergessen ist:
gfk_sandbox_…Schlüsseldatei für die Testumgebung von HMRC . Kostenlos, unbegrenzt und sicher für den Einsatz in CI-Umgebungen.gfk_live_…Schlüsseldatei reale Renditen.
Beide Modi funktionieren gleichzeitig. Ihre Testsuite kann in der Sandbox ausgeführt werden, während die Produktionsdateien aktiv sind. Der Wechsel zwischen den Modi erfolgt durch die Wahl der Anmeldeinformationen. Nutzung, Anforderungsprotokolle und Tageslimits werden pro Modus separat erfasst.
Sicherheit und Beweismittel
Unterzeichnete Anfragen
Jeder Aufruf enthält eine HMAC-SHA256-Signatur, die Methode, Pfad, Zeitstempel, Nonce und Body-Hash umfasst. Wiederholungsversuche werden abgelehnt; Geheimnisse werden nur einmal angezeigt und niemals protokolliert.
im Ruhezustand verschlüsselt
HMRC Tokens, Umsatzsteuer-Identifikationsnummern, Kundendaten und eingereichte Zahlen werden verschlüsselt gespeichert – der Zugriff ist nicht nur kontrolliert.
Nur-Anhängen-Prüfung
Jeder Statuswechsel, jeder Anruf HMRC und jede Genehmigung landet in einem Ledger, das niemals überschrieben wird, wobei die exakten Header mitgesendet werden.
Niemals ein blinder Wiederholungsversuch
Ein Timeout wird nicht als Fehler gewertet. Unklare Angaben werden mit den Aufzeichnungen der HMRC abgeglichen, bevor Änderungen vorgenommen werden.
Die Rotation erfolgt ohne Ausfallzeiten: Mehrere Schlüssel können gleichzeitig aktiv sein, sodass Sie das neue Schlüsselpaar ausstellen, es bereitstellen und das alte widerrufen, sobald niemand mehr damit signiert.
Webhooks, Protokolle und das Entwicklerportal
Die Einreichung von Dokumenten erfolgt naturgemäß asynchron – eine Genehmigung durch einen Mitarbeiter ist erforderlich, und HMRC muss antworten. Anstatt ständige Nachfragen zu senden, übermitteln wir Ihnen signierte Ereignisse an Ihren Endpunkt, sobald sich der Status Ihrer Einreichung ändert: Genehmigung ausstehend, eingereicht, fehlgeschlagen usw. Jede Zustellung ist mit Ihrem Webhook-Geheimnis HMAC-signiert, sodass Sie die Echtheit überprüfen können.
Das Partnerportal bei api.gofile.co.uk gibt Ihrem Team:
- API-Schlüssel — Sandbox- und Live-Paare ausgeben, letzte Nutzung anzeigen, rotieren und widerrufen.
- Anforderungsprotokolle — Jede signierte Anfrage wird mit Status, Fehlercode, Modus, Dauer und Anfrage-ID angezeigt. Auch Signaturfehler werden angezeigt – genau das, was man braucht, wenn man um 2 Uhr nachts Probleme mit dem HMAC hat.
- Webhook-Zustellung — Status, Antwortcode und Wiederholungsplan pro Ereignis.
- Verwendung — Anfragen und Einreichungen nach Tag, aufgeteilt nach Modus.
- Abrechnung — Rechnungen, Zahlungsmethoden und Ihr Tarif.
Preisgestaltung
Sandkasten
FreiUnbegrenzte Testanmeldungen in der Sandbox der HMRC . Erstellen und führen Sie Ihre Integrationstests kostenlos aus.
Plattform
£150/MonatLive-Dateiverwaltung, Webhooks, Protokolle und Support. Monatliche Abrechnung.
Laut Akteneinreichung
£1.50Pro erfolgreich Live-Umsatzsteuererklärung. Fehlgeschlagene Übermittlungen werden nicht berechnet. Alle anderen API-Operationen sind kostenlos.
Die Preise verstehen sich exkl. MwSt. Die Bearbeitungsgebühren werden Ihrer nächsten Monatsrechnung hinzugefügt. Es fallen keine Gebühren pro Mandant, kein Mindestvolumen und keine Gebühren für die Einreichung in der Testumgebung an – Sie zahlen erst, wenn eine tatsächliche Steuererklärung HMRC eingeht.
Was kommt als Nächstes?
Version 1 betrifft die Mehrwertsteuer, da MTD hier verpflichtend ist und das Meldevolumen am höchsten ist. Das gleiche Modell – ein einziger Anruf, eine gehostete Genehmigung, eine Quittung – ist so konzipiert, dass es auf die übrigen Meldepflichten im Vereinigten Königreich ausgeweitet werden kann.
MTD für die Einkommensteuer ist der nächste logische Schritt, und hier ist der Nutzen einer vereinfachten API am größten: Die ITSA-Schnittstelle der britischen Steuerbehörde HMRC umfasst eine Vielzahl von Endpunkten und Strukturen, und wir beabsichtigen, diese auf dieselbe übersichtliche Oberfläche zu reduzieren, die Connect für die Mehrwertsteuer bietet. Wenn Ihre Roadmap von einer bestimmten Steuer oder einem bestimmten Zeitplan abhängt, Erzählen Sie uns — Die Reihenfolge richtet sich nach der Nachfrage des Partners.
Los geht's!
Partnerkonto erstellen
Registrieren Sie sich bei api.gofile.co.ukSie erhalten sofort ein Sandbox-Schlüsselpaar – das Geheimnis wird nur einmal angezeigt.
Bauen Sie gegen den Sandkasten
Folgen Sie dem API-ReferenzPrüfen Sie einen Kunden, lesen Sie dessen Status, reichen Sie eine Teststeuererklärung ein und führen Sie die gehostete Genehmigung selbst durch. Ein Referenzclient in reinem PHP ohne Abhängigkeiten steht als funktionierendes Beispiel zur Verfügung.
Live gehen
Abonnieren Sie den Plattformplan, erhalten Sie einen Live-Schlüssel, und Ihr Partnerunternehmen verbindet sein Agentenservicekonto einmalig. Derselbe Code, andere Anmeldeinformationen.
Einreichung, ohne ein HMRC -Integrationsteam zu werden
Lesen Sie die Referenz oder sprechen Sie mit uns über Ihr Projekt – wir sehen uns Ihren Anwendungsfall gerne an, bevor Sie Code schreiben.