Vad är API? Enkel förklaring av hur API:er fungerar

Vad är API? Ett API är en uppsättning regler som låter två program prata med varandra. Det är tekniken som gör att din reseapp kan visa flygpriser från tio olika bolag, att en webbshop kan ta emot betalningar via Swish och att ChatGPT kan byggas in i andra tjänster. Här går vi igenom vad API betyder, hur ett API fungerar i praktiken och var du möter API:er varje dag utan att tänka på det.

Vad står API för?

API är en förkortning av Application Programming Interface, på svenska ungefär ”programmeringsgränssnitt” eller ”applikationsprogrammeringsgränssnitt”. Det låter krångligt, men grundidén är enkel: ett API är en dörr som ett program öppnar mot omvärlden, med tydliga regler för vad andra program får fråga om och hur svaret ser ut.

En vanlig liknelse är servitören på en restaurang. Du sitter vid bordet och vet varken hur köket är inrett eller hur maten tillagas. Du beställer från menyn, servitören för vidare beställningen och kommer tillbaka med rätten. Servitören är API:et: en mellanhand med en bestämd meny av saker du kan be om. Du behöver aldrig gå in i köket själv.

API betyder i praktiken: fråga och svar

När ett program använder ett API skickar det en förfrågan (request) och får tillbaka ett svar (response). Förfrågan säger vad programmet vill ha, och svaret innehåller data i ett strukturerat format – oftast JSON, som är lätt för både maskiner och människor att läsa.

Ett typiskt förlopp ser ut så här:

  • Din väderapp skickar en förfrågan till väderleverantörens API: ”ge mig prognosen för Göteborg”.
  • API:et tar emot förfrågan, kontrollerar att appen har rätt att fråga och hämtar data ur systemet bakom.
  • Svaret skickas tillbaka som strukturerad data: temperatur, vind, nederbörd.
  • Appen tar emot datan och ritar upp den som soligt eller regnigt på din skärm.

Hela kedjan tar ofta mindre än en sekund. Poängen är att appen aldrig behöver veta hur väderleverantörens databas är byggd – bara vilken fråga som ska ställas och hur svaret ser ut.

Vad är en API-nyckel och varför behövs den?

De flesta API:er är inte öppna för vem som helst. För att komma åt dem krävs en API-nyckel: en lång, unik teckensträng som fungerar som ett lösenord för programmet. Nyckeln skickas med i varje förfrågan så att leverantören vet vem som frågar.

API-nycklar fyller tre syften. De identifierar vem som använder tjänsten, de gör det möjligt att ta betalt eller sätta gränser för hur många förfrågningar som får skickas, och de gör att en enskild nyckel kan spärras om den läcker ut. Just därför ska en API-nyckel behandlas som ett lösenord och aldrig läggas öppet i en publik kodfil eller på en webbsida.

Olika typer av API:er

Ordet API används om många olika saker, men i vardagen möter du framför allt tre varianter.

Webb-API:er

Den vanligaste typen. Här sker kommunikationen över internet, och de allra flesta bygger på REST – en uppsättning principer där varje resurs har en egen adress och där vanliga webbkommandon används för att hämta, skapa eller ändra data. Ett nyare alternativ är GraphQL, där den som frågar själv anger exakt vilka fält som ska returneras.

API:er i operativsystem

När en app på din mobil ber om att få använda kameran, platsen eller notiser går den via operativsystemets API:er. Det är också därför du får en ruta som frågar om appen får tillgång – behörigheterna styrs i gränssnittet mellan appen och systemet.

Interna API:er

Stora organisationer bygger ofta API:er som bara används internt, mellan egna system. En bank kan ha ett API som låter kundtjänstsystemet hämta kontouppgifter från kärnbanksystemet, utan att någon utanför banken kommer åt det.

Var du möter API:er varje dag

API:er är osynliga för användaren, men de finns överallt:

  • Betalningar – när du betalar i en webbshop skickas transaktionen vidare till betalleverantörens API.
  • Inloggning – ”logga in med Google” fungerar genom ett API som bekräftar din identitet utan att sajten får ditt lösenord.
  • Kartor – en restaurangsajt som visar en karta hämtar den från en karttjänsts API.
  • Jämförelsetjänster – resesajter och prisjämförare hämtar priser från många leverantörers API:er samtidigt.
  • AI-verktyg – språkmodeller görs tillgängliga via API:er, vilket är anledningen till att samma AI-modell kan dyka upp i en mängd olika appar.

Varför API:er är viktiga

API:er är själva anledningen till att moderna digitala tjänster kan byggas snabbt. I stället för att varje utvecklare bygger sin egen betallösning, kartmotor eller AI-modell kopplar man in befintliga tjänster via deras API:er och lägger tiden på det som faktiskt är unikt i produkten.

Det gör också att data kan flöda mellan system som annars vore isolerade. Inom banksektorn har det till och med reglerats: EU:s betaltjänstdirektiv kräver att banker öppnar API:er så att godkända tredjepartstjänster kan hämta kontoinformation när kunden själv godkänner det. Det är grunden för många av de budget- och ekonomiappar som finns i dag.

Vad du bör tänka på

Använder du en tjänst som kopplar ihop dina konton via API är det värt att fundera på vad du faktiskt godkänner. Läs vilka behörigheter du ger, kontrollera att leverantören är seriös och dra tillbaka åtkomsten när du slutar använda tjänsten. En API-koppling ligger ofta kvar tills du aktivt tar bort den.

Bygger du något själv gäller motsatt perspektiv: håll nyckeln hemlig, sätt gränser för hur mycket som får hämtas och läs dokumentationen noga. Nästan alla API:er har en dokumentationssida som beskriver exakt vilka frågor som går att ställa och hur svaren ser ut.

Sammanfattning

Vad är API, kort sagt? Ett avtalat sätt för två program att utbyta information. Du frågar via en bestämd meny, du får ett strukturerat svar, och du slipper veta något om vad som händer bakom kulisserna. Det är en enkel idé – och samtidigt en av de mest avgörande byggstenarna i allt du använder digitalt.