IT-guide

IT-integration og API'er: sådan forbindes virksomhedssystemer

Integration flytter ikke bare data; den forbinder ansvar mellem systemer. Derfor skal man vælge mønster efter proces, timing, fejlmodel og ejerskab.

APIEventsBatchOAuthOWASP

Senest fagligt gennemgået: 10. august 2026 · Af Mikkel R. Søndergaard

Synkron integration

Ved synkron integration venter kaldet på et svar. Et API-kald kan eksempelvis spørge et lager-system om aktuel beholdning, før en ordre accepteres. Fordelen er umiddelbart svar; ulempen er, at den kaldende proces bliver mere afhængig af modtagersystemets tilgængelighed og svartid.

Asynkron integration

Ved asynkron integration afleveres en besked eller event, som kan behandles senere. Det kan reducere direkte kobling og gøre spidsbelastning lettere at absorbere, men stiller krav til køer, retry, dubletbehandling, rækkefølge og monitorering.

Batch og filudveksling er ikke automatisk forældet

Filer kan være fornuftige, når datamængder er store, tidskravet er lavt, eller et eksternt system kun understøtter batch. Udfordringen er at definere fuldstændighed, fejlhåndtering, genkørsel og versionering lige så tydeligt som for et API.

API management

En moden API-praksis omfatter katalog, ejerskab, autentifikation, autorisation, versionering, rate limits, logging og livscyklus. OpenAPI kan beskrive HTTP-baserede API-kontrakter, mens OAuth 2.0 er et udbredt autorisationsframework til delegeret adgang.

API-sikkerhed

OWASP API Security Top 10 fremhæver blandt andet brudt objekt-autorisation, brudt autentifikation, ubegrænset ressourceforbrug og usikker brug af eksterne API'er. Pointen er, at netværksadgang til et API ikke i sig selv afgør, hvad en klient bør have lov til at gøre.

Integrationer skal kunne observeres

Et interface er først driftsklart, når man kan se om meddelelser bliver behandlet, hvor fejl ender, hvordan man korrelerer en transaktion på tværs af systemer, og hvem der ejer fejlhåndteringen.

Godt designspørgsmål: Hvis denne integration fejler kl. 02:00, hvordan opdager vi det – og hvilke data skal bruges til at genstarte sikkert?
Denne side forklarer arkitektur og principper. Konkrete valg afhænger af organisation, risici, lovgivning, leverandører, kontrakter og eksisterende systemlandskab.