Branding-API
Tilpas de kundevendte flader — SPA-chrome, invitations-e-mails, PDF-rapportens sidehoveder + sidefødder — med dit logo, dine accentfarver og dit produktnavn. Branding-objektet er pr. organisation og gælder for hver session, der præges under den organisation.
Branding-objektet
{
"logo_url": "https://cdn.acme.com/logo.png",
"wordmark_url": "",
"favicon_url": "https://cdn.acme.com/favicon.ico",
"primary_color": "#0F3D91",
"accent_color": "#FFB400",
"product_name_override": "Acme FieldView",
"support_email": "support@acme.com",
"support_url": "https://help.acme.com",
"email_from_name": "Acme Claims",
"pdf_footer_text": "Acme Insurance — claim report",
"updated_at": "2026-05-10T14:00:00Z"
} | Felt | Type | Noter |
|---|---|---|
logo_url | URL | Kvadratisk eller liggende; gengives 40px høj i SPA-sidehovedet, 64px i PDF-sidehovedet. |
wordmark_url | URL | Valgfri. Bruges sammen med logo_url på bredere chrome. |
favicon_url | URL | 32×32 PNG / ICO. Serveres fra dit CDN; spejles ikke. |
primary_color | hex (#rrggbb) | Hovedaccent — bruges til knapper, links og PDF'ens forsidebånd. |
accent_color | hex (#rrggbb) | Sekundær accent — bruges til fremhævelser, badges, sparkline-streger. |
product_name_override | string ≤ 120 | Erstatter "NexBasira" i brugersynlige strenge (sidetitel, emnelinjer i e-mails). |
support_email | Vises på fejlsider + i sidefødder på invitations-e-mails. Tom = platformens standard. | |
support_url | URL | Samme — linker fra SPA'ens hjælpemenu. |
email_from_name | string ≤ 120 | From-navn på udgående transaktionsmail (stadig routet via vores godkendte domæne for at bevare DMARC-alignment). |
pdf_footer_text | string ≤ 255 | Sidefod på én linje på hver side af PDF-audit-rapporten. |
Tom streng på et hvilket som helst felt = platformens standard. Branding-rækken oprettes automatisk ved første GET, så du ser aldrig en 404 her.
Læs branding
GET /api/v1/public/branding — scope branding:read
curl https://app.nexbasira.com/api/v1/public/branding \
-H "Authorization: Bearer nb_sec_..." Opdatér branding
PATCH /api/v1/public/branding — scope branding:write
Delvis opdatering — angiv kun de felter, du vil ændre. Send "" på et felt for at nulstille det til platformens standard. Hex-farver valideres mod #rrggbb; en ugyldig værdi returnerer 400.
curl -X PATCH https://app.nexbasira.com/api/v1/public/branding \
-H "Authorization: Bearer nb_sec_..." \
-H "Content-Type: application/json" \
-d '{
"primary_color": "#0F3D91",
"logo_url": "https://cdn.acme.com/logo-2026.png"
}' Returnerer det netop opdaterede Branding-objekt. Ændringen slår igennem ved næste sideindlæsning — der er ingen CDN-cache at rydde for SPA'en. For invitations-e-mails + PDF'er gælder den nye branding for alt, der genereres, efter PATCH'en lander.
Almindelige fejl
| Status | Kode | Hvornår |
|---|---|---|
| 400 | validation_error | Ugyldig hex-farve, forkert udformet URL eller streng over maksimallængden. |
| 403 | permission_denied | Credential mangler scope (branding:read for GET, branding:write for PATCH). |
Noter
- Ingen billedupload. Platformen hoster ikke dine assets — angiv HTTPS-URL'er til billeder, du allerede serverer fra dit CDN. Det holder cache-invalidering under din kontrol.
- Same-origin-håndhævelse. Logo- + favicon-URL'er skal servere
Access-Control-Allow-Origin: *(eller dit SPA-origin), så browseren kan gengive dem inde i iframe-embed-widgetten. - Auditeret. Hver PATCH lander et
org.branding_updated-audit-event med diff på feltniveau, så et manipuleret logo kan spores til en credential + tidsstempel.