Hva handler denne endringen om?
Vi aktiverer throttling (trafikkbegrensning) på API‑kall mot 4human HRM. Dette betyr at vi innfører tydeligere grenser for hvor mange API‑kall som kan gjøres, for å sikre stabil og forutsigbar drift for alle kunder.
For at dette skal fungere riktig, må alle egenutviklede integrasjoner identifisere seg korrekt i hvert API‑kall.
Hvem gjelder dette for?
Dette gjelder kunder med egenutviklede integrasjoner mot 4human HRM (for eksempel interne systemer, tredjepartsintegrasjoner eller scripts).
Hva må endres teknisk?
Alle API‑kall må inkludere en egen header som identifiserer kundeinstansen.
Påkrevd header:
Navnet på den nye headeren er:
--header 'X-Api-Key: {instanceId}'
Show more lines
{instanceId} erstattes med deres unike instans‑ID i 4human HRM.Eksempel:
Hvordan få tak i instanceId / X-Api-Key?
Den enkleste måten er å dekode JWT-tokenet og finne egenskapen
instanceId i payloaden. Denne UUID-en skal brukes som X-Api-Key. X-Api-Key blir validert for å forhindre bruk av andre instanceId-er.Hvis du har problemer med å finne instanceId, ta kontakt med support.
Hvorfor dette er nødvendig
Headeren gjør det mulig for oss å:
- identifisere trafikk per kundeinstans
- anvende riktige trafikkgrenser (throttling)
- sikre stabil, rettferdig og forutsigbar integrasjon
Kall uten korrekt
X-Api-Key kan bli begrenset eller avvist når throttling er aktiv.Hvordan håndtere 429-respons?
For å håndtere en 429-respons (Too Many Requests) riktig, bør API-klienten bruke en:
Exponential backoff-algoritme
"En algoritme som bruker tilbakemelding til gradvis å redusere hastigheten på en prosess, for å finne et akseptabelt nivå."
Hvordan fungerer exponential backoff?
Algoritmen øker ventetiden mellom hvert forsøk eksponentielt.
Typiske parametere:
- Maks antall retries: f.eks. 5
- Startforsinkelse: f.eks. 0,5 sekunder
- Maks forsinkelse: f.eks. 12 sekunder
- Jitter (tilfeldig variasjon): f.eks. [1.1, 1.2 …]
Hva IT eller teknisk ansvarlig bør gjøre
- Gå gjennom alle egenutviklede integrasjoner mot 4human HRM
- Verifiser at
X-Api-Keysendes i request‑headeren - Verifiser at integrasjonen håndterer en 429-respons riktig
- Test integrasjonene etter endring
Sjekk gjerne ut dette webinaret for mer informasjon om hva og hvordan denne justeringen kan gjennomføres.
Når må dette være på plass?
Endringen bør være implementert før 1. juni 2026.
Ved tekniske spørsmål eller behov for avklaring, kontakt 4human Support.
Kommentarer
0 kommentarer
Logg på hvis du vil legge inn en kommentar.