Per le aziende di software

#GoFile Connetti API

Aggiungi la dichiarazione IVA HMRC al tuo prodotto con una sola chiamata API e un reindirizzamento. Il tuo software invia i dati; # GoFile si occupa dell'ultimo miglio: autorizzazione HMRC , verifica degli obblighi, intestazioni per la prevenzione delle frodi, approvazione umana tramite server dedicato, invio e ricevuta.

IVA disponibile ora Sandbox gratuito REST firmato da HMAC Webhook inclusi

Cos'è l'API Connect

Un gateway di conformità per la dichiarazione dei redditi nel Regno Unito: il tuo software si connette a un endpoint con il cliente e i suoi dati, e # GoFile gestisce tutto ciò che intercorre tra la chiamata e la ricezione da parte HMRC .

Rendere la tassazione digitale non è un'API difficile da chiamare una volta. È un'API difficile da ProprioRiconoscimento, autorizzazioni OAuth che scadono dopo 18 mesi, intestazioni antifrode che devono descrivere il dispositivo di origine reale, corrispondenza degli obblighi, chiavi temporali che non bisogna mai inventare, idempotenza dell'invio e una traccia di controllo che resiste per anni: questo è il lavoro, e non finisce mai.

L'API Connect è quel lavoro, svolto e mantenuto, dietro una piccola superficie REST. La versione 1 copre I.V.A.: verificare che il cliente sia autorizzato, analizzare la sua situazione IVA completa, presentare la dichiarazione e seguirne l'iter fino all'emissione della ricevuta.

In breve: Tre chiamate e un reindirizzamento. Controlla il cliente, leggi l'importo dovuto, inserisci le cifre e poi indirizza la persona autorizzata alla pagina di approvazione ospitata che ti restituiamo. Non dovrai mai utilizzare le credenziali di Government Gateway, i token HMRC o le chiavi di periodo.

A chi è destinato

Software di contabilità e tenuta dei libri contabili

Hai già i dati necessari. Aggiungi la dichiarazione IVA MTD conforme senza dover diventare un team di integrazione HMRC .

Piattaforme verticali ed ERP

Sistemi specifici per il commercio, la vendita al dettaglio, l'ospitalità o l'industria che devono essere registrati come funzionalità, non come progetto.

Strumenti per la pratica e fintech

Prodotti pensati per i commercialisti e i loro clienti, dove la presentazione dei documenti deve avvenire all'interno del flusso di lavoro.

sistemi finanziari interni

Gruppi che gestiscono le pratiche per diverse entità da un'unica piattaforma, con una traccia di controllo per ogni invio.

L'API è progettata per un modello agente: la tua azienda partner collega il suo HMRC conto servizi agente Una sola autorizzazione, valida per tutti i clienti per i quali è autorizzata ad agire.

Come funziona

Ogni richiesta è una chiamata REST firmata. Tutto ciò che legalmente richiede l'intervento umano avviene su una pagina che ospitiamo.

Verificare che il cliente sia autorizzato

Una sola telefonata conferma che il conto agente della tua azienda è autorizzato per quel numero di partita IVA, con una risposta chiara e semplice, senza dover decifrare un codice di errore HMRC .

Richiesta
GET /api/v1/vat/193054661/status

Leggere la posizione IVA del cliente

Con una sola chiamata è possibile ottenere tutti i periodi aperti con la relativa data di scadenza, tutti i periodi completati e qualsiasi dichiarazione già in corso di elaborazione. Manteniamo questi dati sincronizzati con HMRC , quindi è possibile consultarli tutte le volte che si desidera.

GET /api/v1/vat/193054661
{
  "vat_number": "193054661",
  "mode": "live",
  "obligations": {
    "open": [
      { "period": { "start": "2026-04-01",
                    "end":   "2026-06-30" },
        "due": "2026-08-07",
        "overdue": false }
    ],
    "fulfilled": [ /* filed periods + figures */ ]
  }
}

Invia il reso

Invia il riferimento del cliente e le nove caselle IVA come stringhe decimali. Ometti il punto e noi invieremo quello aperto. Riceverai indietro un ID di presentazione e un continue_url.

POST /api/v1/vat/file
{
  "external_client_id": "CLIENT-91827",
  "client_name": "Acme Trading Ltd",
  "vat_number": "193054661",
  "return": {
    "vat_due_sales": "12500.00",
    "total_vat_due": "12500.00",
    "net_vat_due":   "8300.00"
    /* ...nine boxes in total */
  }
}

Reindirizzare la persona autorizzata

Inviali al continue_urlEsaminano la dichiarazione, si mettono in contatto con HMRC se è la prima dichiarazione della loro azienda e premono Conferma e inviaInviamo la ricevuta e la conserviamo.

Seguilo fino a quando non sarà completato

Controlla la presentazione o usa i nostri webhook finché lo stato non raggiunge submitted e la ricevuta HMRC è allegata.

GET /api/v1/vat/filing/vfs_…
{
  "id": "vfs_...",
  "status": "submitted",
  "receipt": {
    "gofile_reference": "GF-VAT-123",
    "form_bundle": "258868935084"
  }
}

L'approvazione ospitata e perché è importante

HMRC non vuole semplicemente una dichiarazione dei redditi; vuole sapere che la dichiarazione proviene da una persona reale su un dispositivo reale e che una persona si è assunta la responsabilità della dichiarazione. A questo servono le intestazioni antifrode, e un loro utilizzo errato rappresenta un problema di conformità, non un bug.

Quindi l'API Connect non chiede mai al tuo software di falsificarli. Quando invii un file, restituiamo un URL a una pagina ospitiamoSu quella pagina, la persona autorizzata effettua l'accesso con l'autenticazione a due fattori, viene acquisito il suo dispositivo reale, la dichiarazione viene visualizzata per intero e la persona conferma la dichiarazione. Solo a quel punto contattiamo HMRC entrate britannica) — con le intestazioni generate da quel dispositivo specifico, di cui viene scattata un'istantanea insieme alla dichiarazione come prova.

Cosa otterrai con questo prodotto: Nessuna credenziale di accesso governativo nel tuo prodotto, nessuna implementazione di header antifrode da gestire e ricertificare, nessuna formulazione di dichiarazione da perfezionare, e una registrazione immutabile di chi ha approvato cosa, collegata alle cifre esatte visualizzate.

La pagina guida il cliente anche attraverso la procedura di connessione una tantum HMRC . Quando un'azienda presenta la dichiarazione per la prima volta, autorizza il proprio account per i servizi di agente in quella pagina e torna direttamente alla presentazione della dichiarazione.

Ciò che non devi costruire

Il problema MTDDi chi è il proprietario?
Concessioni OAuth HMRC , aggiornamenti e limite di riautorizzazione di 18 mesi#GoFile
Intestazioni di prevenzione delle frodi dal dispositivo di origine effettivo#GoFile
Corrispondenza degli obblighi e chiavi di periodo#GoFile
Il registro di dichiarazione e approvazione umana#GoFile
Riconciliazione dell'idempotenza dell'invio e del timeout#GoFile
Traccia di controllo e prove di invio#GoFile
Il tuo elenco clienti e i relativi dati IVAVoi

Non ti viene mai chiesto un tasto periodo o un finalised flag — l'API li rifiuta categoricamente, perché spetta a noi determinarli e gli errori in questo ambito sono la causa di pratiche errate.

Sandbox e live

Le modalità vengono selezionate in base alla chiave utilizzata per l'accesso, quindi non è necessario azionare alcun interruttore globale e non c'è nulla da dimenticare durante l'implementazione:

  • gfk_sandbox_… File chiave per l'ambiente di test di HMRC . Gratuito, illimitato e sicuro da eseguire in CI.
  • gfk_live_… file delle chiavi rendimenti reali.

Entrambi gli ambienti funzionano contemporaneamente. La suite di test può essere eseguita nell'ambiente di test (sandbox) mentre i file di produzione sono attivi, e il passaggio da un ambiente all'altro dipende dalle credenziali utilizzate per l'accesso. L'utilizzo, i registri delle richieste e i limiti giornalieri vengono monitorati separatamente per ciascuna modalità.

Sicurezza e prove

Richieste firmate

Ogni chiamata contiene una firma HMAC-SHA256 su metodo, percorso, timestamp, nonce e hash del corpo. Le riproduzioni vengono rifiutate; i segreti vengono mostrati una sola volta e non vengono mai registrati.

Crittografato a riposo

I token HMRC , i numeri di partita IVA, l'identità del cliente e i dati presentati vengono crittografati durante la memorizzazione, non è sufficiente limitarsi a un semplice controllo degli accessi.

Audit solo in appendice

Ogni cambio di stato, chiamata HMRC e approvazione viene registrata in un registro che non viene mai sovrascritto, con le stesse intestazioni inviate via rete.

Mai un secondo tentativo alla cieca

Un timeout non viene considerato un errore. Le informazioni incerte vengono confrontate con i dati interni HMRC prima che vengano apportate modifiche.

La rotazione non prevede tempi di inattività: diverse chiavi possono essere attive contemporaneamente, quindi si emette la nuova coppia, la si implementa e si revoca la vecchia non appena nessun altro sistema la utilizza.

Webhook, log e portale per sviluppatori

La procedura di invio è per sua natura asincrona: un operatore umano deve approvarla e HMRC deve rispondere. Invece di richiedere continue verifiche, inviamo al tuo endpoint gli eventi firmati man mano che la pratica procede: in attesa di approvazione, inviata, non riuscita e così via. Ogni invio è firmato da HMAC con il tuo segreto webhook, in modo che tu possa verificarne la provenienza.

Il portale dei partner su api.gofile.co.uk offre al tuo team:

  • chiavi API — emetti coppie sandbox e live, visualizza l'ultimo utilizzo, ruota e revoca.
  • Registri delle richieste — ogni richiesta firmata con il relativo stato, codice di errore, modalità, durata e ID della richiesta. Vengono visualizzati anche gli errori di firma, che è esattamente ciò di cui hai bisogno quando commetti errori con HMAC alle 2 del mattino.
  • Consegne tramite webhook — stato, codice di risposta e pianificazione dei tentativi per ogni evento.
  • Utilizzo — Richieste e depositi rappresentati graficamente per giorno, suddivisi per modalità.
  • Fatturazione — fatture, metodi di pagamento e il tuo piano tariffario.

Prezzi

Sandbox

Gratuito

Esecuzione illimitata di test nell'ambiente di test di HMRC . Crea ed esegui i tuoi test di integrazione senza alcun costo.

Per la presentazione

£1.50

Per riuscito Dichiarazione IVA in tempo reale. Le dichiarazioni non andate a buon fine non comportano alcun addebito. Tutte le altre operazioni API sono gratuite.

I prezzi sono IVA esclusa. Le spese di presentazione verranno aggiunte alla fattura mensile successiva. Nessun costo per cliente, nessun volume minimo e nessun costo per la presentazione in ambiente di test: paghi solo quando una dichiarazione dei redditi effettiva viene inviata HMRC .

Cosa succederà dopo?

La versione 1 riguarda l'IVA, perché è lì che MTD è obbligatoria e il volume è più elevato. Lo stesso modello – una chiamata pulita, un'approvazione ospitata, una ricevuta – è progettato per essere esteso al resto degli adempimenti fiscali nel Regno Unito.

MTD per l'imposta sul reddito è la naturale evoluzione successiva, ed è qui che il valore di un'API semplificata è massimo: l'interfaccia ITSA di HMRC si estende su un gran numero di endpoint e forme, e intendiamo semplificarla nella stessa interfaccia razionale che Connect ti offre per l'IVA. Se la tua roadmap dipende da una specifica imposta o tempistica, dicci — La richiesta del partner determina l'ordine.

Inizia

Crea un account partner

Registrati su api.gofile.co.uk. Ricevi immediatamente una coppia di chiavi per la sandbox: il segreto viene mostrato una sola volta.

Costruisci contro la sandbox

Segui il Riferimento API: controlla un cliente, leggi la sua posizione, presenta una dichiarazione di prova e segui personalmente l'approvazione ospitata. È disponibile un client di riferimento in PHP puro senza dipendenze, se desideri un esempio funzionante da consultare.

Vai in diretta

Abbonati al piano della piattaforma, ricevi una chiave di attivazione e la tua azienda partner collegherà il proprio account di servizi per agenti una sola volta. Stesso codice, credenziali diverse.

Presentazione della dichiarazione senza diventare un team di integrazione HMRC

Consulta la documentazione di riferimento oppure parlaci del tuo progetto: saremo lieti di esaminare il tuo caso d'uso prima che tu scriva una sola riga di codice.

Domande frequenti sull'API Connect

I miei utenti hanno bisogno di un account # GoFile ?

Lo studio che presenta la dichiarazione lo fa, ovvero è il titolare dell'autorizzazione dell'agente HMRC e le persone che approvano le dichiarazioni. I loro clienti no. Il vostro software conserva i propri dati dei clienti e li identifica tramite i vostri identificativi.

Perché è presente una pagina di approvazione esterna? Non posso inviare direttamente l'invio?

Poiché HMRC richiede intestazioni di prevenzione delle frodi che descrivano il dispositivo di origine reale e una dichiarazione umana per la dichiarazione dei redditi, la pagina ospitata è il modo in cui queste informazioni vengono acquisite in modo onesto e registrate come prova. Ciò significa anche che l'onere della conformità, e qualsiasi futura modifica ai requisiti HMRC , ricade su di noi e non sul vostro ciclo di rilascio.

Posso personalizzare la pagina di approvazione con il mio marchio?

Parlaci delle tue esigenze. Il percorso è volutamente ospitato su # GoFile per motivi di conformità, ma siamo interessati ai requisiti dei partner in merito alla presentazione e al flusso di ritorno all'app: tu hai già il controllo su dove l'utente approda successivamente.

Cosa succede se l'invio di un messaggio scade?

Nulla viene dato per scontato. Un timeout non viene mai considerato un errore e non inviamo mai nuovamente la dichiarazione senza verificarne l'autenticità: una dichiarazione IVA duplicata è un problema serio. La dichiarazione viene confrontata con i dati in possesso HMRC relativi a quel periodo e solo successivamente viene stabilito se è stata inviata, non è stata elaborata o se è in attesa di revisione da parte di un operatore.

Come posso fare un test senza presentare dichiarazioni dei redditi reali?

Firma con una chiave sandbox. Questa chiave invia i dati all'ambiente di test HMRC , è gratuita e illimitata ed è completamente separata dall'ambiente di produzione: credenziali separate, contatori di utilizzo separati, cronologia degli invii separata. Le chiavi sandbox e di produzione funzionano contemporaneamente, quindi l'ambiente di integrazione continua (CI) non entra mai in contatto con la produzione.

Quanto costa provare l'API?

Niente. La registrazione e l'ambiente di test completo sono gratuiti: puoi creare e testare l'intera integrazione prima di pagare qualsiasi cosa. Il piano della piattaforma e la commissione per ogni dichiarazione dei redditi si applicano solo quando inizi a presentare dichiarazioni reali.

Quali tasse sono supportate?

IVA ai sensi del sistema Making Tax Digital nella versione 1. Gli altri tipi di dichiarazione seguono lo stesso modello a tre fasi e sono prioritari in base alla domanda dei partner. dicci di cosa hai bisogno.

Esiste un SDK?

L'API è una semplice REST firmata, quindi qualsiasi client HTTP funziona: la firma richiede circa dieci righe in qualsiasi linguaggio. Un client di riferimento PHP senza dipendenze è incluso nella documentazione, ed è abbastanza breve da poter essere letto dall'inizio alla fine come una specifica.

Stiamo creando qualcosa che includa la dichiarazione dei redditi nel Regno Unito? Contattaci — preferiamo comprendere il tuo caso d'uso fin da subito, piuttosto che farti scoprire una lacuna in un secondo momento.

5.0/5 Valutazione di 5,0/5 basata su 201 recensioni verificate dei clienti
★★★★★
"La mia solita ditta di traslochi MTD mi ha deluso, promettendomi la consegna entro il 7 agosto. Preso dal panico, ho cercato altrove e sono rimasto colpito dall'interfaccia intuitiva di Gofile."
— Zosia N., Lavoratore autonomo · Imposta sul reddito
★★★★★
"Abbastanza semplice. I tutorial sono molto utili."
— Ann A., Lavoratore autonomo · Imposta sul reddito
★★★★★
“Molto semplice e intuitivo. Assistenza clienti rapidissima.”
— , Lavoratore autonomo · Imposta sul reddito