O que é a API Connect?
Um portal de conformidade para a declaração de impostos no Reino Unido: seu software se conecta a um ponto de contato com o cliente e seus dados, e # GoFile cuida de tudo entre essa conexão e o recebimento pela HMRC .
A implementação do Making Tax Digital não é uma API simples de se chamar uma vez. É uma API complexa de se implementar continuamente. terReconhecimento, concessões OAuth que expiram após 18 meses, cabeçalhos de prevenção de fraudes que devem descrever o dispositivo de origem real, correspondência de obrigações, chaves de período que você nunca deve inventar, idempotência de envio e uma trilha de auditoria que permanece válida por anos — esse é o trabalho, e ele nunca termina.
A API Connect realiza esse trabalho, sendo executada e mantida por trás de uma pequena interface REST. A versão 1 abrange CUBAVerificar se um cliente está autorizado, analisar sua situação completa em relação ao IVA, preencher a declaração e acompanhar todo o processo até a emissão do recibo.
Em resumo: Três chamadas e um redirecionamento. Verifique o cliente, leia o que está em aberto, publique os valores — e então envie a pessoa autorizada para a página de aprovação hospedada que retornamos. Você nunca precisa mexer em uma credencial do Portal do Governo, um token HMRC ou uma chave de ponto final.
Para quem é?
Software de contabilidade e gestão financeira
Você já possui os números. Adicione a declaração de IVA MTD em conformidade sem precisar se tornar uma equipe de integração HMRC .
Plataformas verticais e ERP
Sistemas específicos para comércio, varejo, hotelaria ou setores que precisam ser registrados como uma funcionalidade, não como um projeto.
Ferramentas de prática e fintech
Produtos voltados para contadores e seus clientes, onde o arquivamento precisa ser feito dentro do seu fluxo de trabalho.
Sistemas financeiros internos
Grupos que registram documentos para várias entidades a partir de um único local, com um registro de auditoria para cada envio.
A API foi projetada para um modelo de agente: sua empresa parceira conecta seu HMRC Receita e Alfândega do Reino Unido). conta de serviços de agente uma única autorização abrange todos os clientes para os quais a empresa está autorizada a atuar.
Como funciona
Cada requisição é uma chamada REST assinada. Tudo que legalmente exige intervenção humana acontece em uma página que hospedamos.
Verifique se o cliente está autorizado.
Uma única chamada confirma que a conta do agente da sua empresa está autorizada para esse número de IVA — com uma resposta simples, sem códigos de erro HMRC para decifrar.
GET /api/v1/vat/193054661/status
Leia a posição do cliente em relação ao IVA.
Uma única chamada retorna todos os períodos em aberto com suas respectivas datas de vencimento, todos os períodos já cumpridos e quaisquer declarações já em andamento. Mantemos essas informações sincronizadas com HMRC , para que você possa consultá-las com a frequência que desejar.
{
"vat_number": "193054661",
"mode": "live",
"obligations": {
"open": [
{ "period": { "start": "2026-04-01",
"end": "2026-06-30" },
"due": "2026-08-07",
"overdue": false }
],
"fulfilled": [ /* filed periods + figures */ ]
}
}
Após a devolução
Envie a referência do cliente e os nove campos do IVA como sequências decimais. Omita o ponto e nós arquivaremos a declaração em branco. Você receberá um número de identificação fiscal e um código. continue_url.
{
"external_client_id": "CLIENT-91827",
"client_name": "Acme Trading Ltd",
"vat_number": "193054661",
"return": {
"vat_due_sales": "12500.00",
"total_vat_due": "12500.00",
"net_vat_due": "8300.00"
/* ...nine boxes in total */
}
}
Redirecione a pessoa autorizada.
Envie-os para o continue_urlEles revisam a declaração, contatam HMRC se for a primeira declaração da empresa e pressionam. Confirme e envieEnviamos e capturamos o recibo.
Siga as instruções até concluir.
Acompanhe o processo ou utilize nossos webhooks até que o status chegue a submitted e o recibo HMRC está anexado.
{
"id": "vfs_...",
"status": "submitted",
"receipt": {
"gofile_reference": "GF-VAT-123",
"form_bundle": "258868935084"
}
}
A aprovação hospedada — e por que ela é importante
HMRC não quer apenas uma declaração; ela quer saber se a declaração foi feita por uma pessoa real em um dispositivo real e se um ser humano assumiu a responsabilidade pela declaração. É para isso que servem os cabeçalhos de prevenção de fraudes, e erros neles representam um problema de conformidade, não um bug.
Portanto, a API Connect nunca pede ao seu software para falsificá-los. Quando você publica um documento, retornamos um URL para uma página. nós hospedamosNessa página, a pessoa autorizada faz login com autenticação de dois fatores, seu dispositivo real é capturado, a declaração é exibida na íntegra e ela confirma a declaração. Só então entramos em contato com HMRC — com cabeçalhos gerados a partir desse dispositivo específico, capturados junto com a declaração como comprovante.
O que isso lhe proporciona: Sem credenciais do Portal do Governo em seu produto, sem implementação de cabeçalho antifraude para manter e recertificar, sem redação de declarações para acertar — e um registro imutável de quem aprovou o quê, vinculado aos números exatos que visualizaram.
A página também orienta o seu cliente durante a conexão única HMRC . Quando uma empresa faz a declaração pela primeira vez, ela autoriza a sua conta de serviços de agente nessa página e retorna diretamente para o processo de declaração.
O que você não precisa construir
| O problema MTD | Quem é o proprietário? |
|---|---|
| Concessões OAuth HMRC , renovação e o limite de reautorização de 18 meses | #GoFile |
| Cabeçalhos de prevenção de fraude do dispositivo de origem real | #GoFile |
| Correspondência de obrigações e chaves de período | #GoFile |
| O registro de declaração e aprovação humana | #GoFile |
| Conciliação da idempotência de submissão e do tempo limite | #GoFile |
| Rastreamento de auditoria e comprovantes de envio | #GoFile |
| Sua lista de clientes e os respectivos valores de IVA. | Você |
Você nunca será solicitado a fornecer uma chave de ponto final ou um finalised sinalizador — a API os rejeita completamente, porque cabe a nós determiná-los, e errar neles é o que causa problemas nos registros.
Sandbox e ao vivo
Os modos são escolhidos pela chave que você usa para assinar, portanto, não há nenhuma opção global para ativar nem nada para esquecer durante a implantação:
gfk_sandbox_…Arquivo de chaves para o ambiente de teste da HMRC . Gratuito, ilimitado e seguro para executar em CI.gfk_live_…As chaves arquivam retornos reais.
Ambos funcionam simultaneamente. Seu conjunto de testes pode ser executado no ambiente de sandbox enquanto os arquivos de produção estão ativos, e a troca entre eles depende da credencial utilizada para login. O uso, os registros de requisições e os limites diários são monitorados separadamente para cada modo.
Segurança e provas
pedidos assinados
Cada chamada carrega uma assinatura HMAC-SHA256 sobre o método, caminho, carimbo de data/hora, nonce e hash do corpo. Repetições são recusadas; segredos são mostrados uma única vez e nunca registrados.
Criptografado em repouso
Os tokens HMRC , os números de IVA, a identidade do cliente e os valores registados são encriptados no armazenamento — e não apenas sujeitos a controlo de acesso.
auditoria somente de acréscimo
Cada alteração de estado, chamada e aprovação HMRC Receita e Alfândega do Reino Unido) é registrada em um livro-razão que nunca é sobrescrito, com os cabeçalhos exatos enviados pela rede.
Nunca tente novamente às cegas.
Um tempo limite excedido não é considerado uma falha. Os envios incertos são comparados com os registros da HMRC antes de qualquer alteração.
A rotação não exige tempo de inatividade: várias chaves podem estar ativas simultaneamente, então você emite o novo par, o implementa e revoga o antigo assim que nada for assinado com ele.
Webhooks, registros e o portal do desenvolvedor
O processo de envio de documentos é assíncrono por natureza — um humano precisa aprovar e HMRC precisa responder. Em vez de fazer você consultar o sistema repetidamente, enviamos eventos assinados para o seu endpoint à medida que o processo avança: aguardando aprovação, enviado, reprovado e outros. Cada entrega é assinada pelo HMAC com a sua chave secreta do webhook, para que você possa verificar se ela foi enviada por nós.
O portal de parceiros em api.gofile.co.uk oferece à sua equipe:
- Chaves de API — emitir pares de sandbox e produção, ver o último uso, rotacionar e revogar.
- Registros de solicitações — cada requisição assinada com seu status, código de erro, modo, duração e ID da requisição. Falhas de assinatura também aparecem, que é exatamente o que você precisa quando está errando o HMAC às 2 da manhã.
- Entregas via Webhook — status, código de resposta e cronograma de novas tentativas por evento.
- Uso — solicitações e registros organizados por dia e divididos por modalidade.
- Cobrança — faturas, métodos de pagamento e seu plano.
Preços
Sandbox
LivreEnvie testes ilimitados para o ambiente de testes (sandbox) da HMRC . Crie e execute seus testes de integração sem custo algum.
Plataforma
£150/mêsEnvio de arquivos em tempo real habilitado, webhooks, registros e suporte. Cobrança mensal.
Conforme o arquivamento
£1.50Por bem-sucedido Declaração de IVA em tempo real. Envios com falha não são cobrados. Todas as outras operações da API são gratuitas.
Os preços não incluem IVA. As taxas de declaração serão adicionadas à sua próxima fatura mensal. Sem taxas por cliente, sem volume mínimo e sem custos para declaração em ambiente de teste — você só paga quando uma declaração real chegar à HMRC .
O que vem a seguir?
A versão 1 refere-se ao IVA, pois é onde MTD é obrigatório e o volume é mais elevado. O mesmo modelo — uma chamada simples, uma aprovação online e um recibo — foi concebido para ser estendido ao restante das obrigações fiscais no Reino Unido.
MTD para Imposto de Renda é a próxima etapa natural, e é onde o valor de uma API simplificada é maior: a própria interface ITSA da HMRC abrange um grande número de endpoints e formatos, e pretendemos condensar tudo isso na mesma interface racional que o Connect oferece para o IVA. Se o seu planejamento depende de um imposto ou cronograma específico, conte-nos — A demanda do parceiro determina a ordem.
Comece agora
Criar uma conta de parceiro
Cadastre-se em api.gofile.co.ukVocê recebe imediatamente um par de chaves de sandbox — o segredo é mostrado apenas uma vez.
Construa contra o sandbox
Siga o Referência da APIVerifique um cliente, leia sua posição, envie uma declaração de teste e acompanhe a aprovação hospedada. Há um cliente de referência em PHP puro, sem dependências, caso queira um exemplo funcional para leitura.
Transmita ao vivo
Assine o plano da plataforma, emita uma chave ativa e a empresa parceira conecta sua conta de serviços de agentes uma única vez. Mesmo código, credenciais diferentes.
Declarar o conteúdo sem se tornar uma equipe de integração HMRC
Leia a documentação ou fale conosco sobre o que você está desenvolvendo — teremos prazer em analisar seu caso de uso antes de você escrever qualquer código.