Cos'è l'API Connect
Un gateway di conformità per la dichiarazione dei redditi nel Regno Unito: il tuo software si connette a un endpoint con il cliente e i suoi dati, e # GoFile gestisce tutto ciò che intercorre tra la chiamata e la ricezione da parte HMRC .
Rendere la tassazione digitale non è un'API difficile da chiamare una volta. È un'API difficile da ProprioRiconoscimento, autorizzazioni OAuth che scadono dopo 18 mesi, intestazioni antifrode che devono descrivere il dispositivo di origine reale, corrispondenza degli obblighi, chiavi temporali che non bisogna mai inventare, idempotenza dell'invio e una traccia di controllo che resiste per anni: questo è il lavoro, e non finisce mai.
L'API Connect è quel lavoro, svolto e mantenuto, dietro una piccola superficie REST. La versione 1 copre I.V.A.: verificare che il cliente sia autorizzato, analizzare la sua situazione IVA completa, presentare la dichiarazione e seguirne l'iter fino all'emissione della ricevuta.
In breve: Tre chiamate e un reindirizzamento. Controlla il cliente, leggi l'importo dovuto, inserisci le cifre e poi indirizza la persona autorizzata alla pagina di approvazione ospitata che ti restituiamo. Non dovrai mai utilizzare le credenziali di Government Gateway, i token HMRC o le chiavi di periodo.
A chi è destinato
Software di contabilità e tenuta dei libri contabili
Hai già i dati necessari. Aggiungi la dichiarazione IVA MTD conforme senza dover diventare un team di integrazione HMRC .
Piattaforme verticali ed ERP
Sistemi specifici per il commercio, la vendita al dettaglio, l'ospitalità o l'industria che devono essere registrati come funzionalità, non come progetto.
Strumenti per la pratica e fintech
Prodotti pensati per i commercialisti e i loro clienti, dove la presentazione dei documenti deve avvenire all'interno del flusso di lavoro.
sistemi finanziari interni
Gruppi che gestiscono le pratiche per diverse entità da un'unica piattaforma, con una traccia di controllo per ogni invio.
L'API è progettata per un modello agente: la tua azienda partner collega il suo HMRC conto servizi agente Una sola autorizzazione, valida per tutti i clienti per i quali è autorizzata ad agire.
Come funziona
Ogni richiesta è una chiamata REST firmata. Tutto ciò che legalmente richiede l'intervento umano avviene su una pagina che ospitiamo.
Verificare che il cliente sia autorizzato
Una sola telefonata conferma che il conto agente della tua azienda è autorizzato per quel numero di partita IVA, con una risposta chiara e semplice, senza dover decifrare un codice di errore HMRC .
GET /api/v1/vat/193054661/status
Leggere la posizione IVA del cliente
Con una sola chiamata è possibile ottenere tutti i periodi aperti con la relativa data di scadenza, tutti i periodi completati e qualsiasi dichiarazione già in corso di elaborazione. Manteniamo questi dati sincronizzati con HMRC , quindi è possibile consultarli tutte le volte che si desidera.
{
"vat_number": "193054661",
"mode": "live",
"obligations": {
"open": [
{ "period": { "start": "2026-04-01",
"end": "2026-06-30" },
"due": "2026-08-07",
"overdue": false }
],
"fulfilled": [ /* filed periods + figures */ ]
}
}
Invia il reso
Invia il riferimento del cliente e le nove caselle IVA come stringhe decimali. Ometti il punto e noi invieremo quello aperto. Riceverai indietro un ID di presentazione e un continue_url.
{
"external_client_id": "CLIENT-91827",
"client_name": "Acme Trading Ltd",
"vat_number": "193054661",
"return": {
"vat_due_sales": "12500.00",
"total_vat_due": "12500.00",
"net_vat_due": "8300.00"
/* ...nine boxes in total */
}
}
Reindirizzare la persona autorizzata
Inviali al continue_urlEsaminano la dichiarazione, si mettono in contatto con HMRC se è la prima dichiarazione della loro azienda e premono Conferma e inviaInviamo la ricevuta e la conserviamo.
Seguilo fino a quando non sarà completato
Controlla la presentazione o usa i nostri webhook finché lo stato non raggiunge submitted e la ricevuta HMRC è allegata.
{
"id": "vfs_...",
"status": "submitted",
"receipt": {
"gofile_reference": "GF-VAT-123",
"form_bundle": "258868935084"
}
}
L'approvazione ospitata e perché è importante
HMRC non vuole semplicemente una dichiarazione dei redditi; vuole sapere che la dichiarazione proviene da una persona reale su un dispositivo reale e che una persona si è assunta la responsabilità della dichiarazione. A questo servono le intestazioni antifrode, e un loro utilizzo errato rappresenta un problema di conformità, non un bug.
Quindi l'API Connect non chiede mai al tuo software di falsificarli. Quando invii un file, restituiamo un URL a una pagina ospitiamoSu quella pagina, la persona autorizzata effettua l'accesso con l'autenticazione a due fattori, viene acquisito il suo dispositivo reale, la dichiarazione viene visualizzata per intero e la persona conferma la dichiarazione. Solo a quel punto contattiamo HMRC entrate britannica) — con le intestazioni generate da quel dispositivo specifico, di cui viene scattata un'istantanea insieme alla dichiarazione come prova.
Cosa otterrai con questo prodotto: Nessuna credenziale di accesso governativo nel tuo prodotto, nessuna implementazione di header antifrode da gestire e ricertificare, nessuna formulazione di dichiarazione da perfezionare, e una registrazione immutabile di chi ha approvato cosa, collegata alle cifre esatte visualizzate.
La pagina guida il cliente anche attraverso la procedura di connessione una tantum HMRC . Quando un'azienda presenta la dichiarazione per la prima volta, autorizza il proprio account per i servizi di agente in quella pagina e torna direttamente alla presentazione della dichiarazione.
Ciò che non devi costruire
| Il problema MTD | Di chi è il proprietario? |
|---|---|
| Concessioni OAuth HMRC , aggiornamenti e limite di riautorizzazione di 18 mesi | #GoFile |
| Intestazioni di prevenzione delle frodi dal dispositivo di origine effettivo | #GoFile |
| Corrispondenza degli obblighi e chiavi di periodo | #GoFile |
| Il registro di dichiarazione e approvazione umana | #GoFile |
| Riconciliazione dell'idempotenza dell'invio e del timeout | #GoFile |
| Traccia di controllo e prove di invio | #GoFile |
| Il tuo elenco clienti e i relativi dati IVA | Voi |
Non ti viene mai chiesto un tasto periodo o un finalised flag — l'API li rifiuta categoricamente, perché spetta a noi determinarli e gli errori in questo ambito sono la causa di pratiche errate.
Sandbox e live
Le modalità vengono selezionate in base alla chiave utilizzata per l'accesso, quindi non è necessario azionare alcun interruttore globale e non c'è nulla da dimenticare durante l'implementazione:
gfk_sandbox_…File chiave per l'ambiente di test di HMRC . Gratuito, illimitato e sicuro da eseguire in CI.gfk_live_…file delle chiavi rendimenti reali.
Entrambi gli ambienti funzionano contemporaneamente. La suite di test può essere eseguita nell'ambiente di test (sandbox) mentre i file di produzione sono attivi, e il passaggio da un ambiente all'altro dipende dalle credenziali utilizzate per l'accesso. L'utilizzo, i registri delle richieste e i limiti giornalieri vengono monitorati separatamente per ciascuna modalità.
Sicurezza e prove
Richieste firmate
Ogni chiamata contiene una firma HMAC-SHA256 su metodo, percorso, timestamp, nonce e hash del corpo. Le riproduzioni vengono rifiutate; i segreti vengono mostrati una sola volta e non vengono mai registrati.
Crittografato a riposo
I token HMRC , i numeri di partita IVA, l'identità del cliente e i dati presentati vengono crittografati durante la memorizzazione, non è sufficiente limitarsi a un semplice controllo degli accessi.
Audit solo in appendice
Ogni cambio di stato, chiamata HMRC e approvazione viene registrata in un registro che non viene mai sovrascritto, con le stesse intestazioni inviate via rete.
Mai un secondo tentativo alla cieca
Un timeout non viene considerato un errore. Le informazioni incerte vengono confrontate con i dati interni HMRC prima che vengano apportate modifiche.
La rotazione non prevede tempi di inattività: diverse chiavi possono essere attive contemporaneamente, quindi si emette la nuova coppia, la si implementa e si revoca la vecchia non appena nessun altro sistema la utilizza.
Webhook, log e portale per sviluppatori
La procedura di invio è per sua natura asincrona: un operatore umano deve approvarla e HMRC deve rispondere. Invece di richiedere continue verifiche, inviamo al tuo endpoint gli eventi firmati man mano che la pratica procede: in attesa di approvazione, inviata, non riuscita e così via. Ogni invio è firmato da HMAC con il tuo segreto webhook, in modo che tu possa verificarne la provenienza.
Il portale dei partner su api.gofile.co.uk offre al tuo team:
- chiavi API — emetti coppie sandbox e live, visualizza l'ultimo utilizzo, ruota e revoca.
- Registri delle richieste — ogni richiesta firmata con il relativo stato, codice di errore, modalità, durata e ID della richiesta. Vengono visualizzati anche gli errori di firma, che è esattamente ciò di cui hai bisogno quando commetti errori con HMAC alle 2 del mattino.
- Consegne tramite webhook — stato, codice di risposta e pianificazione dei tentativi per ogni evento.
- Utilizzo — Richieste e depositi rappresentati graficamente per giorno, suddivisi per modalità.
- Fatturazione — fatture, metodi di pagamento e il tuo piano tariffario.
Prezzi
Sandbox
GratuitoEsecuzione illimitata di test nell'ambiente di test di HMRC . Crea ed esegui i tuoi test di integrazione senza alcun costo.
Piattaforma
£150/meseArchiviazione in tempo reale abilitata, webhook, registri e supporto. Fatturazione mensile.
Per la presentazione
£1.50Per riuscito Dichiarazione IVA in tempo reale. Le dichiarazioni non andate a buon fine non comportano alcun addebito. Tutte le altre operazioni API sono gratuite.
I prezzi sono IVA esclusa. Le spese di presentazione verranno aggiunte alla fattura mensile successiva. Nessun costo per cliente, nessun volume minimo e nessun costo per la presentazione in ambiente di test: paghi solo quando una dichiarazione dei redditi effettiva viene inviata HMRC .
Cosa succederà dopo?
La versione 1 riguarda l'IVA, perché è lì che MTD è obbligatoria e il volume è più elevato. Lo stesso modello – una chiamata pulita, un'approvazione ospitata, una ricevuta – è progettato per essere esteso al resto degli adempimenti fiscali nel Regno Unito.
MTD per l'imposta sul reddito è la naturale evoluzione successiva, ed è qui che il valore di un'API semplificata è massimo: l'interfaccia ITSA di HMRC si estende su un gran numero di endpoint e forme, e intendiamo semplificarla nella stessa interfaccia razionale che Connect ti offre per l'IVA. Se la tua roadmap dipende da una specifica imposta o tempistica, dicci — La richiesta del partner determina l'ordine.
Inizia
Crea un account partner
Registrati su api.gofile.co.uk. Ricevi immediatamente una coppia di chiavi per la sandbox: il segreto viene mostrato una sola volta.
Costruisci contro la sandbox
Segui il Riferimento API: controlla un cliente, leggi la sua posizione, presenta una dichiarazione di prova e segui personalmente l'approvazione ospitata. È disponibile un client di riferimento in PHP puro senza dipendenze, se desideri un esempio funzionante da consultare.
Vai in diretta
Abbonati al piano della piattaforma, ricevi una chiave di attivazione e la tua azienda partner collegherà il proprio account di servizi per agenti una sola volta. Stesso codice, credenziali diverse.
Presentazione della dichiarazione senza diventare un team di integrazione HMRC
Consulta la documentazione di riferimento oppure parlaci del tuo progetto: saremo lieti di esaminare il tuo caso d'uso prima che tu scriva una sola riga di codice.