Qu'est-ce que l'API Connect ?
Une passerelle de conformité pour la déclaration fiscale britannique : votre logiciel appelle un point de terminaison avec un client et ses chiffres, et # GoFile gère tout entre cet appel et la réception par HMRC .
L'API Making Tax Digital n'est pas difficile à utiliser une seule fois. C'est une API difficile à utiliser. propreLa reconnaissance, les autorisations OAuth qui expirent après 18 mois, les en-têtes de prévention de la fraude qui doivent décrire le véritable appareil d'origine, la correspondance des obligations, les clés de période que vous ne devez jamais inventer, l'idempotence des soumissions et une piste d'audit qui reste valable des années plus tard — voilà le travail, et il ne s'arrête jamais.
L'API Connect représente ce travail, réalisé et maintenu, derrière une interface REST réduite. La version 1 couvre T.V.A.: vérifier l'autorisation d'un client, examiner sa situation complète en matière de TVA, établir une déclaration et en assurer le suivi jusqu'à l'émission d'un reçu.
Version courte : Trois appels et une redirection. Vérifiez le client, consultez les montants dus, saisissez les chiffres, puis redirigez la personne autorisée vers la page d'approbation hébergée que nous vous renvoyons. Vous n'aurez jamais besoin d'accéder à vos identifiants Government Gateway, à un jeton HMRC ni à une clé de sécurité.
À qui est-ce destiné ?
Logiciel de comptabilité et de tenue de livres
Vous disposez déjà des chiffres. Mettez en place une déclaration de TVA MTD conforme sans devenir une équipe d'intégration HMRC .
Plateformes verticales et ERP
Systèmes spécifiques au commerce, à la vente au détail, à l'hôtellerie ou à un secteur d'activité qui doivent être classés comme une fonctionnalité et non comme un projet.
Outils pratiques et fintech
Des produits destinés aux comptables et à leurs clients, pour lesquels le classement doit être intégré à votre flux de travail.
Systèmes financiers internes
Des groupes déposant des demandes pour plusieurs entités à partir d'un seul endroit, avec une piste d'audit pour chaque soumission.
L'API est conçue pour un modèle d'agent : votre entreprise partenaire connecte son HMRC compte de services d'agent Une seule autorisation suffit, et elle couvre tous les clients pour lesquels elle est autorisée à agir.
Comment ça marche
Chaque requête est un appel REST signé. Toutes les opérations nécessitant légalement une intervention humaine se déroulent sur une page hébergée par nos soins.
Vérifier que le client est autorisé
Un simple appel suffit pour confirmer que le compte agent de votre entreprise est autorisé pour ce numéro de TVA — avec une réponse claire, sans code d'erreur HMRC à décoder.
GET /api/v1/vat/193054661/status
Consultez la position du client en matière de TVA.
Un seul appel vous permet d'obtenir toutes les périodes en cours avec leur date d'échéance, toutes les périodes terminées et toutes les déclarations en cours de traitement. Ces données sont mises à jour en permanence avec HMRC , vous permettant ainsi de les consulter aussi souvent que vous le souhaitez.
{
"vat_number": "193054661",
"mode": "live",
"obligations": {
"open": [
{ "period": { "start": "2026-04-01",
"end": "2026-06-30" },
"due": "2026-08-07",
"overdue": false }
],
"fulfilled": [ /* filed periods + figures */ ]
}
}
Postez le retour
Envoyez la référence client et les neuf cases TVA sous forme de chaînes décimales. Omettez le point et nous classerons le dossier en cours. Vous recevrez en retour un identifiant de classement et un continue_url.
{
"external_client_id": "CLIENT-91827",
"client_name": "Acme Trading Ltd",
"vat_number": "193054661",
"return": {
"vat_due_sales": "12500.00",
"total_vat_due": "12500.00",
"net_vat_due": "8300.00"
/* ...nine boxes in total */
}
}
Rediriger la personne autorisée
Envoyez-les au continue_urlIls examinent la déclaration, contactent HMRC s'il s'agit de la première déclaration de leur entreprise, et appuient sur Confirmer et soumettreNous soumettons et conservons le reçu.
Suivez les instructions jusqu'au bout.
Interrogez le dossier ou utilisez nos webhooks jusqu'à ce que le statut atteigne submitted et le reçu HMRC est joint.
{
"id": "vfs_...",
"status": "submitted",
"receipt": {
"gofile_reference": "GF-VAT-123",
"form_bundle": "258868935084"
}
}
L'approbation hébergée — et pourquoi elle est importante
L'administration fiscale HMRC ne se contente pas d'exiger une déclaration ; elle veut s'assurer qu'elle provient d'une personne réelle, sur un appareil réel, et qu'une personne a bien assumé la responsabilité de cette déclaration. C'est le rôle des en-têtes de prévention de la fraude, et toute erreur à leur sujet constitue un problème de conformité, et non un dysfonctionnement.
L'API Connect ne demande donc jamais à votre logiciel de les falsifier. Lorsque vous déposez un document, nous vous renvoyons une URL vers une page. nous hébergeonsSur cette page, la personne autorisée se connecte à l'aide de l'authentification à deux facteurs, son appareil est identifié, la déclaration est affichée intégralement et elle la confirme. C'est seulement après cela que nous contactons HMRC ; les en-têtes de déclaration sont alors générés à partir de cet appareil précis et joints à la déclaration comme preuve.
Ce que cela vous offre : Aucune authentification de passerelle gouvernementale dans votre produit, aucune implémentation d'en-tête de fraude à maintenir et à recertifier, aucune formulation de déclaration à peaufiner — et un enregistrement immuable de qui a approuvé quoi, lié aux chiffres exacts qu'ils ont vus.
Cette page permet également à votre client de se connecter une seule fois HMRC . Lorsqu'une entreprise effectue une déclaration pour la première fois, elle y autorise son compte de services d'agent et revient directement à la page de déclaration.
Ce que vous n'avez pas à construire
| Le problème MTD | À qui appartient-il ? |
|---|---|
| Autorisations OAuth HMRC , renouvellement et plafond de réautorisation de 18 mois | #GoFile |
| En-têtes de prévention de la fraude provenant du véritable appareil d'origine | #GoFile |
| Appariement des obligations et clés de période | #GoFile |
| Le registre de déclaration et d'approbation des personnes | #GoFile |
| Idempotence des soumissions et réconciliation des délais d'expiration | #GoFile |
| Piste d'audit et preuves de soumission | #GoFile |
| Votre liste de clients et leurs chiffres de TVA | Toi |
On ne vous demandera jamais de pointeur ni de finalised L'API refuse catégoriquement ces drapeaux, car il nous appartient de les déterminer et c'est en les identifiant incorrectement que des déclarations erronées se produisent.
Bac à sable et en direct
Les modes sont choisis par la clé avec laquelle vous vous connectez, il n'y a donc pas d'interrupteur global à actionner et rien à oublier lors d'un déploiement :
gfk_sandbox_…Fichier de clés pour l'environnement de test du HMRC . Gratuit, illimité et sûr pour une exécution en intégration continue.gfk_live_…Les clés du fichier renvoient réellement des résultats.
Les deux environnements fonctionnent simultanément. Votre suite de tests peut s'exécuter dans un environnement isolé (sandbox) tandis que les fichiers de production sont actifs. Le passage de l'un à l'autre se fait en fonction des identifiants utilisés pour la connexion. L'utilisation, les journaux de requêtes et les limites quotidiennes sont suivis séparément pour chaque mode.
Sécurité et preuves
Demandes signées
Chaque appel est authentifié par une signature HMAC-SHA256 portant sur la méthode, le chemin, l'horodatage, le nonce et le hachage du corps de la requête. Les relectures sont interdites ; les secrets ne sont affichés qu'une seule fois et ne sont jamais enregistrés.
Chiffré au repos
Les jetons HMRC , les numéros de TVA, l'identité des clients et les chiffres déclarés sont cryptés dans le stockage — et non simplement soumis à un contrôle d'accès.
Audit d'ajout uniquement
Chaque changement d'état, appel et approbation HMRC est enregistré dans un registre qui n'est jamais écrasé, avec les en-têtes exacts transmis par voie électronique.
Jamais une nouvelle tentative à l'aveugle
Un délai d'attente dépassé n'est pas considéré comme un échec. Les déclarations incertaines sont comparées aux données de HMRC avant toute modification.
La rotation s'effectue sans interruption de service : plusieurs clés peuvent être actives simultanément. Il vous suffit donc d'émettre la nouvelle paire, de la déployer, puis de révoquer l'ancienne une fois qu'aucune connexion n'est établie avec celle-ci.
Webhooks, journaux et portail développeur
Le processus de déclaration est asynchrone par nature : une approbation humaine est requise et HMRC doit y répondre. Plutôt que de vous interroger régulièrement, nous envoyons des notifications signées à votre terminal au fur et à mesure de l’avancement de la déclaration : en attente d’approbation, soumise, refusée, etc. Chaque notification est signée HMAC avec votre clé secrète de webhook, ce qui vous permet de vérifier sa provenance.
Le portail partenaire sur api.gofile.co.uk donne à votre équipe :
- Clés API — émettre des paires sandbox et live, voir la dernière utilisation, faire pivoter et révoquer.
- Journaux de requêtes — Chaque requête signée, avec son statut, son code d'erreur, son mode, sa durée et son identifiant. Les échecs de signature apparaissent également, ce qui est précisément ce dont vous avez besoin lorsque vous rencontrez des difficultés avec le HMAC à 2 heures du matin.
- livraisons Webhook — statut, code de réponse et calendrier de nouvelle tentative par événement.
- Usage — requêtes et dépôts classés par jour, ventilés par mode.
- Facturation — les factures, les modes de paiement et votre forfait.
Tarification
Bac à sable
GratuitDépôt illimité de tests dans l'environnement de test (sandbox) du HMRC . Créez et exécutez vos tests d'intégration gratuitement.
Plate-forme
£150/moisDépôt en direct activé, webhooks, journaux et assistance. Facturation mensuelle.
Par dépôt
£1.50Par réussi Déclaration de TVA en temps réel. Les déclarations refusées ne sont jamais facturées. Toutes les autres opérations API sont gratuites.
Les prix indiqués sont hors TVA. Les frais de dépôt seront ajoutés à votre prochaine facture mensuelle. Aucun frais par client, aucun volume minimum et aucun frais pour les déclarations en environnement de test : vous ne payez que lorsqu’une déclaration réelle parvient à l’administration fiscale britannique HMRC .
Et ensuite ?
La version 1 concerne la TVA, car c'est dans ce domaine que MTD est obligatoire et que le volume est le plus élevé. Le même modèle – un appel simplifié, une approbation hébergée, un reçu – est conçu pour s'étendre à l'ensemble des déclarations de conformité au Royaume-Uni.
La mise en œuvre de la TVA MTD pour l'impôt sur le revenu est la prochaine étape logique, et c'est là que la valeur d'une API simplifiée est la plus grande : l'interface ITSA de HMRC couvre un grand nombre de points de terminaison et de formats, et nous avons l'intention de la simplifier pour obtenir la même interface rationnelle que celle proposée par Connect pour la TVA. Si votre feuille de route dépend d'un impôt ou d'un calendrier spécifique, Dites-nous — La demande du partenaire détermine la commande.
Commencer
Créer un compte partenaire
Inscrivez-vous sur api.gofile.co.ukVous obtenez immédiatement une paire de clés sandbox — le secret n'est révélé qu'une seule fois.
Construisez contre le bac à sable
Suivez le Référence APIVérifiez un client, consultez sa position, soumettez un rapport de test et suivez vous-même le processus d'approbation hébergé. Un client de référence en PHP pur, sans dépendances, est disponible si vous souhaitez un exemple fonctionnel.
Passez en direct
Souscrivez à l'abonnement de la plateforme, générez une clé d'activation, et votre entreprise partenaire connectera son compte de services d'agent une seule fois. Même code, identifiants différents.
Déposer une demande, sans devenir une équipe d'intégration HMRC
Consultez la documentation ou parlez-nous de votre projet ; nous serons ravis d’examiner votre cas d’utilisation avant même que vous n’écriviez la moindre ligne de code.