Wat de Connect API is
Een compliance gateway voor het indienen van belastingaangiften in het VK: uw software roept één eindpunt aan met een klant en diens gegevens, en # GoFile regelt alles tussen dat gesprek en de ontvangst door HMRC .
Making Tax Digital is geen API die je maar één keer hoeft aan te roepen. Het is een API die je wel moet blijven gebruiken. eigenErkenning, OAuth-toekenningen die na 18 maanden verlopen, fraudepreventieheaders die het werkelijke apparaat van herkomst moeten beschrijven, afstemming van verplichtingen, periodieke sleutels die je nooit mag verzinnen, idempotentie van inzendingen en een auditspoor dat jaren later nog steeds standhoudt – dat is het werk, en het houdt nooit op.
De Connect API is dat werk, uitgevoerd en onderhouden achter een kleine REST-interface. Versie 1 behandelt dit. VAT: controleren of een klant bevoegd is, hun volledige btw-positie in kaart brengen, een aangifte indienen en deze tot een ontvangstbewijs begeleiden.
De korte versie: Drie telefoontjes en een doorverwijzing. Controleer de klant, lees wat er verschuldigd is, verwerk de cijfers en stuur de bevoegde persoon vervolgens door naar de gehoste goedkeuringspagina die wij retourneren. U hoeft nooit een Government Gateway-inloggegevens, een HMRC token of een periodieke sleutel aan te raken.
Voor wie is het bedoeld?
Boekhoud- en administratiesoftware
U beschikt al over de benodigde gegevens. Voeg daar conforme MTD btw-aangifte aan toe zonder een integratieteam HMRC te hoeven worden.
Verticale en ERP-platformen
Handels-, detailhandels-, horeca- of branchespecifieke systemen die als onderdeel, en niet als project, moeten worden geregistreerd.
Praktische tools en fintech
Producten voor accountants en hun cliënten, waarbij het archiveren van documenten een integraal onderdeel van de workflow moet zijn.
Interne financiële systemen
Groepen die namens meerdere entiteiten vanuit één centrale locatie aangifte doen, met een auditspoor per aangifte.
De API is ontworpen voor een agentmodel: uw partnerbedrijf koppelt zijn HMRC agent services account Eenmalig, en die ene machtiging geldt voor elke cliënt waarvoor deze gemachtigd is op te treden.
Hoe het werkt
Elk verzoek is een ondertekende REST-aanroep. Alles wat wettelijk gezien een menselijke tussenkomst vereist, gebeurt op een pagina die wij hosten.
Controleer of de klant geautoriseerd is.
Eén telefoontje is voldoende om te bevestigen dat de agentenrekening van uw bedrijf is geautoriseerd voor dat btw-nummer — met een duidelijk antwoord, zonder een ingewikkelde foutcode HMRC die u moet ontcijferen.
GET /api/v1/vat/193054661/status
Lees de btw-positie van de klant.
Eén oproep geeft alle openstaande periodes met hun vervaldatum, alle voltooide periodes en alle reeds lopende aangiften weer. We houden dit in lijn met HMRC zodat u de informatie zo vaak kunt opvragen als u wilt.
{
"vat_number": "193054661",
"mode": "live",
"obligations": {
"open": [
{ "period": { "start": "2026-04-01",
"end": "2026-06-30" },
"due": "2026-08-07",
"overdue": false }
],
"fulfilled": [ /* filed periods + figures */ ]
}
}
Na de retourzending
Stuur de klantreferentie en de negen btw-vakken als decimale tekenreeksen. Laat de punt weg, dan verwerken wij het openstaande geval. U ontvangt een aangifte-ID en een continue_url.
{
"external_client_id": "CLIENT-91827",
"client_name": "Acme Trading Ltd",
"vat_number": "193054661",
"return": {
"vat_due_sales": "12500.00",
"total_vat_due": "12500.00",
"net_vat_due": "8300.00"
/* ...nine boxes in total */
}
}
Stuur de bevoegde persoon door.
Stuur ze naar de continue_urlZe controleren de aangifte, nemen contact op met HMRC als het de eerste aangifte van hun bedrijf is, en drukken op de knop. Bevestigen en verzendenWe dienen het ontvangstbewijs in en registreren het.
Volg de instructies tot het klaar is.
Houd de status van de aanvraag in de gaten of volg onze webhooks totdat de status is bereikt. submitted En de ontvangstbewijs HMRC is bijgevoegd.
{
"id": "vfs_...",
"status": "submitted",
"receipt": {
"gofile_reference": "GF-VAT-123",
"form_bundle": "258868935084"
}
}
Het gehoste goedkeuringsproces: waarom het belangrijk is.
HMRC wil niet zomaar een aangifte; ze wil weten dat de aangifte afkomstig is van een echt persoon op een echt apparaat, en dat een mens de verantwoordelijkheid heeft genomen voor de aangifte. Daarvoor dienen fraudepreventieheaders, en fouten daarin vormen een nalevingsprobleem, geen fout.
De Connect API vraagt uw software dus nooit om ze te vervalsen. Wanneer u een document indient, sturen we een URL naar een pagina terug. wij organiserenOp die pagina meldt de bevoegde persoon zich aan met tweefactorauthenticatie, wordt hun daadwerkelijke apparaat geregistreerd, wordt de aangifte volledig weergegeven en bevestigen ze de aangifte. Pas dan nemen we contact op met HMRC — met headers die zijn gegenereerd door dat specifieke apparaat, vastgelegd als bewijs naast de aangifte.
Wat je hiermee koopt: Geen Government Gateway-referenties in uw product, geen implementatie van fraudeheaders die onderhoud en hercertificering vereist, geen formulering van verklaringen die correct moet zijn — en een onveranderlijk register van wie wat heeft goedgekeurd, gekoppeld aan de exacte cijfers die ze hebben gezien.
De pagina begeleidt uw klant ook door het eenmalige proces HMRC koppeling. Wanneer een bedrijf voor het eerst aangifte doet, autoriseert het daar zijn account voor agentendiensten en keert het direct terug naar het aangifteproces.
Wat je niet hoeft te bouwen
| Het MTD probleem | Van wie is het? |
|---|---|
| HMRC verleent OAuth-licenties, vernieuwt ze en hanteert een herautorisatielimiet van 18 maanden. | #GoFile |
| Fraudepreventieheaders van het daadwerkelijke apparaat dat de fraude heeft veroorzaakt | #GoFile |
| Afstemming van verplichtingen en periodesleutels | #GoFile |
| Het menselijke verklarings- en goedkeuringsregister | #GoFile |
| Idempotentie van de indiening en afstemming van de time-out | #GoFile |
| Auditspoor en bewijs van indiening | #GoFile |
| Uw klantenlijst en hun btw-cijfers | Jij |
Er wordt je nooit gevraagd om een periodesleutel of een finalised vlag — de API weigert ze ronduit, omdat wij die moeten bepalen en fouten daarin leiden tot onjuiste aangiften.
Sandbox en live
De modus wordt gekozen op basis van de sleutel waarmee u ondertekent, dus er is geen algemene schakelaar die u hoeft om te zetten en u hoeft niets te vergeten tijdens een implementatie:
gfk_sandbox_…Sleutelbestand voor de testomgeving van HMRC . Gratis, onbeperkt en veilig te gebruiken in CI.gfk_live_…sleutels bestand werkelijke resultaten.
Beide modi werken tegelijkertijd. Je testsuite kan in de sandbox draaien terwijl de productiebestanden actief zijn, en schakelen tussen beide is een kwestie van met welke inloggegevens je je aanmeldt. Gebruik, aanvraaglogboeken en dagelijkse limieten worden per modus afzonderlijk bijgehouden.
Beveiliging en bewijsmateriaal
Ondertekende verzoeken
Elke oproep bevat een HMAC-SHA256-handtekening over de methode, het pad, de tijdstempel, de nonce en de hash van de body. Replay-verzoeken worden geweigerd; geheimen worden eenmalig weergegeven en nooit gelogd.
Versleuteld in ruststand
HMRC tokens, btw-nummers, klantgegevens en ingediende cijfers worden versleuteld opgeslagen — niet alleen met toegangsbeheer beveiligd.
Audit met alleen toevoeging
Elke wijziging van staat, elk telefoontje HMRC en elke goedkeuring wordt vastgelegd in een register dat nooit wordt overschreven, met exact dezelfde kopteksten als die welke via de kabel worden verzonden.
Nooit een blinde herhaling
Een time-out wordt niet als een mislukking beschouwd. Onzekere inzendingen worden eerst vergeleken met de eigen gegevens van HMRC voordat er iets wordt gewijzigd.
Rotatie zorgt voor een uitvalvrije werking: meerdere sleutels kunnen tegelijk actief zijn, dus je geeft het nieuwe sleutelpaar uit, implementeert het en trekt het oude in zodra er niemand meer mee ondertekent.
Webhooks, logboeken en het ontwikkelaarsportaal
Het indienen van een aanvraag is van nature asynchroon: een mens moet de aanvraag goedkeuren en HMRC moet reageren. In plaats van u te laten wachten, sturen we ondertekende gebeurtenissen naar uw endpoint zodra de aanvraag de volgende status heeft: wachtend op goedkeuring, ingediend, afgewezen, enzovoort. Elke levering is HMAC-ondertekend met uw webhook-geheim, zodat u kunt controleren of deze van ons afkomstig is.
Het partnerportaal bij api.gofile.co.uk geeft je team:
- API-sleutels — Sandbox- en live-paren uitgeven, laatste gebruik bekijken, roteren en intrekken.
- Verzoeklogboeken — elk ondertekend verzoek met de bijbehorende status, foutcode, modus, duur en verzoek-ID. Ook mislukte ondertekeningsverzoeken worden weergegeven, wat precies handig is als je om 2 uur 's nachts een HMAC-foutmelding krijgt.
- Webhook-leveringen — status, responscode en herhalingsschema per gebeurtenis.
- Gebruik — Aanvragen en indieningen in kaart gebracht per dag, onderverdeeld per wijze.
- Facturering — facturen, betaalmethoden en uw abonnement.
Prijzen
Zandbak
VrijOnbeperkt testen uitvoeren in de sandbox van HMRC . Bouw en voer uw integratietests kosteloos uit.
Platform
£150/maandLive archivering mogelijk, webhooks, logboekregistratie en ondersteuning. Maandelijks gefactureerd.
Volgens de ingediende documenten
£1.50Per succesvol Live btw-aangifte. Mislukte inzendingen worden nooit in rekening gebracht. Alle andere API-bewerkingen zijn gratis.
Prijzen zijn exclusief btw. De administratiekosten worden toegevoegd aan uw volgende maandelijkse factuur. Geen kosten per klant, geen minimumvolume en geen kosten voor het indienen van een testrapport — u betaalt alleen wanneer een daadwerkelijke aangifte HMRC binnenkomt.
Wat volgt?
Versie 1 betreft btw, omdat MTD daar verplicht is en het volume het hoogst is. Hetzelfde model – één overzichtelijke aanvraag, een gehoste goedkeuring en een ontvangstbewijs – is ontworpen om te worden uitgebreid naar de rest van de aangifteverplichtingen in het Verenigd Koninkrijk.
MTD voor inkomstenbelasting is de logische volgende stap, en daar komt de waarde van een vereenvoudigde API het best tot zijn recht: de ITSA-interface van HMRC omvat een groot aantal eindpunten en structuren, en we zijn van plan die te reduceren tot dezelfde rationele interface die Connect biedt voor btw. Als uw roadmap afhankelijk is van een specifieke belasting of tijdlijn, vertel het ons — De vraag van de partner bepaalt de volgorde.
Aan de slag
Maak een partneraccount aan
Registreer je bij api.gofile.co.ukJe ontvangt direct een paar sleutels voor de sandbox; het geheim wordt eenmalig getoond.
Bouw tegen de zandbak in.
Volg de API-referentieControleer een klant, lees hun positie, dien een testrapport in en doorloop zelf het goedkeuringsproces. Er is een referentieclient in pure PHP zonder afhankelijkheden beschikbaar als u een werkend voorbeeld wilt bekijken.
Ga live
Abonneer u op het platformabonnement, ontvang een live sleutel en uw partnerbedrijf koppelt zijn agentdienstenaccount eenmalig. Dezelfde code, andere inloggegevens.
Aangifte doen, zonder onderdeel te worden van het HMRC -integratieteam.
Lees de documentatie of bespreek met ons wat je aan het ontwikkelen bent — we bekijken je use case graag voordat je ook maar één regel code schrijft.