Blog
Kontakt os

Hvad er en private app i HubSpot? Adgang og grænser

En private app i HubSpot er en integration, der kun findes i din egen konto, og som giver et eksternt system adgang til HubSpots API'er gennem et access token og et afgrænset sæt scopes. Den oprettes under Development i kontoindstillingerne, kræver en super admin, og adskiller sig fra en marketplace-app ved hverken at kunne installeres i andre konti eller distribueres videre. Til gengæld slipper du for OAuth-flowet: tokenet er statisk og kan lægges direkte ind i et HTTP-kald.

Jeres webshop skal oprette en deal i HubSpot, hver gang en ordre går igennem. I opretter en private app med scopes til at skrive deals og læse kontakter, kopierer tokenet ind i webshoppens backend og kalder HubSpots deals-endpoint direkte. Ingen bruger skal logge ind undervejs, og ingen administrator skal godkende kaldet.

For danske B2B-virksomheder er private apps i praksis det, der binder HubSpot sammen med e-conomic, Business Central, webshoppen og datawarehouset. Netop derfor rammer efteråret 2026 hårdt. HubSpot lukker for oprettelsen af nye private apps den 28. september 2026 i nye konti og den 26. oktober 2026 i eksisterende konti. De apps, I allerede har, kører videre, men skal I bygge noget nyt efter de datoer, foregår det med service keys eller den nye udviklerplatform, og de to ting kan ikke det samme.

Læsetid 15 minOpdateret september 2026

Sådan virker private apps i HubSpot

En private app er grundlæggende to ting: et access token og en liste over scopes. Tokenet identificerer integrationen over for HubSpot, og scopene afgør præcis hvilke objekter og handlinger tokenet må røre. Du sender tokenet med som en Authorization-header i hvert API-kald, og HubSpot afviser alt, der ligger uden for de scopes, appen fik ved oprettelsen.

Appen oprettes i kontoindstillingerne under Development, og efter HubSpots omlægning af udviklerværktøjerne ligger den nu under Legacy apps. Kun brugere med super admin-rettigheder kan oprette en private app eller se dens token, og det er en bevidst begrænsning: tokenet giver adgang på tværs af konti-data uden yderligere kontrol, så det bør behandles som en adgangskode til hele CRM'et.

Scopes er det eneste, der reelt begrænser adgangen. De er objektspecifikke og opdelt i læse- og skriverettigheder, så en integration, der kun skal trække kontakter ud til et rapporteringsværktøj, kan nøjes med læseadgang til kontakter. Alligevel er den hyppigste fejl, vi ser hos nye kunder, en private app med alle tænkelige scopes slået til, fordi det var hurtigere end at finde ud af, hvilke der faktisk skulle bruges. Vælger du for få, fejler kaldet med en 403, og du skal tilbage i appen og tilføje scopet.

Rate limits afhænger af jeres abonnement og gælder både pr. app og pr. konto. På Free og Starter må hver private app sende 100 kald pr. 10 sekunder, og hele kontoen har 250.000 kald om dagen. På Professional stiger det til 190 kald pr. 10 sekunder og 625.000 kald dagligt, og på Enterprise til 190 kald pr. 10 sekunder og 1.000.000 kald dagligt. Tallene står i HubSpots retningslinjer for API-forbrug og grænser og er de samme, uanset om integrationen er bygget af jer selv eller af en leverandør.

Bliver det for lidt, kan grænsen købes op. HubSpots API Limit Increase hæver den enkelte private apps burst-grænse til 200 kald pr. 10 sekunder og lægger 1.000.000 kald oven i kontoens daglige loft pr. køb, og der kan maksimalt købes to. Selve antallet af apps er også begrænset: en HubSpot-konto kan indeholde op til 20 private apps. Det lyder rigeligt, indtil man opdager, at hver leverandør, hver test og hvert gamle projekt har lagt sin egen app.

Webhooks virker, men kun halvvejs. En private app kan abonnere på hændelser i HubSpot og få dem sendt til jeres endpoint, hvilket er den rigtige måde at reagere på ændringer i stedet for at spørge API'et hvert femte minut. Men abonnementerne kan ikke oprettes eller redigeres programmatisk gennem API'et, så de skal sættes op i brugerfladen. Skal opsætningen kunne udrulles automatisk på tværs af miljøer, er en private app det forkerte valg.

Der er også ting, en private app slet ikke kan. Custom timeline events, altså jeres egne hændelsestyper på en kontakts tidslinje, kræver en public app. Det samme gælder alt, der skal installeres i andre virksomheders HubSpot-konti, og alt, der skal på App Marketplace. Har I planer om at pakke jeres integration som et produkt, er en private app kun en holdbar prototype. Få forskellen mellem de forskellige typer integrationer i HubSpot på plads, før I begynder at bygge.

Tokenet kan roteres, og det bør det. HubSpot giver to veje: luk det gamle token med det samme, eller vælg at lade det udløbe efter syv dage, så integrationen kan nå at skifte over. Super admins får mail, når en rotation sættes i gang, og har I ikke roteret i over 180 dage, sender HubSpot en påmindelse. Alligevel har vi set custom code actions fejle stille efter en rotation, fordi ingen havde en liste over, hvor tokenet var kopieret ind, og de syv dages frist derfor gik ubemærket hen.

Service keys er HubSpots afløser for den type integration. De oprettes under Development og Keys og bruger de samme objektspecifikke scopes som resten af HubSpots rettighedsmodel. Den væsentligste forskel er ejerskabet: en service key hører til kontoen, mens en private app i praksis følger den super admin, der oprettede den. De har desuden aktivitetslog og tidsstempel for sidste brug, så I kan se, hvilke nøgler der er i drift, og hvilke der bare ligger. Detaljerne står i HubSpots dokumentation for service keys, som pr. september 2026 stadig er i offentlig beta og kan ændre sig.

Skal integrationen mere end at kalde REST-endpoints, er det den nye udviklerplatform, der gælder. Her bygges apps som projekter i filer og udrulles med HubSpots CLI i stedet for at blive klikket sammen i brugerfladen, og det er den vej, man skal, hvis integrationen skal indeholde app cards i CRM'et, serverless functions, custom workflow actions eller webhooks efter den nyeste model. Prisen er en stejlere start: skal I bare hente kontakter ud til et regneark, er en CLI og et projektrepo mere maskineri, end opgaven kræver.

Ejerskabet driller oftere end teknikken. En private app er oprettet af en person, tokenet ligger i en integration, ingen har skrevet ned hvor, og den dag personen skifter job eller får frataget sin super admin-rolle, står der en integration, som ingen kan vedligeholde. Læg dertil, at HubSpot fra oktober 2026 ikke længere lader jer oprette nye, og det bliver svært at forsvare at bygge nyt på den model.

Skal I bygge en ny integration til HubSpot, er timingen lige nu vigtigere end sædvanligt: fra oktober 2026 kan der ikke oprettes nye private apps, og valget står mellem service keys og et projekt på udviklerplatformen. Vi kortlægger, hvad der i dag kører på et private app-token i jeres konto, hvem der ejer det, og hvad der falder fra hinanden ved næste rotation, og flytter det derefter over på en model, der kan vedligeholdes af andre end den, der byggede den. Ring til os, hvis I vil have et konkret bud på, hvad jeres integrationer koster at drive videre.

Hvad danske B2B-teams bruger private apps til

Private apps er sjældent et mål i sig selv. De er det stykke autentifikation, der ligger under noget andet, og de opgaver, vi oftest ser dem løse hos danske virksomheder, falder i nogle få grupper.

Kobling til økonomisystemet
Den klart hyppigste. En deal, der lukkes i HubSpot, skal blive til en faktura i e-conomic eller Business Central, og kundens debitornummer, betalingsbetingelser og saldo skal tilbage på company-recordet, så sælgeren kan se dem uden at logge ind i regnskabet. Integrationen kalder HubSpot med et private app-token og økonomisystemet med dets eget. Vi bygger og driver den slags koblinger som en fast del af vores integrationer til HubSpot, og det er næsten altid her, en dansk virksomhed får mest ud af en egen integration frem for en standard-app.

Ordrer fra webshoppen
En B2B-webshop på Shopify, WooCommerce eller en specialbygget platform sender hver ordre videre som en deal med line items, så salget kan se genkøbsmønstre direkte på kunden. Opsætningen er et webhook fra shoppen til jeres eget mellemlag, som derfra skriver til HubSpot. For en grossist med tusindvis af ordrer om måneden er det her, rate limits pludselig bliver et reelt emne og ikke en fodnote.

Udtræk til datawarehouse og BI
Marketing og salg vil have HubSpot-data ind i Power BI sammen med tal fra ERP og produktion. Et natligt job trækker kontakter, deals og aktiviteter ud gennem API'et med et token, der kun har læserettigheder, og lægger dem i et datawarehouse. Det er den type opgave, service keys er bygget til, og en af de få, hvor afløseren er umiddelbart bedre end det, den erstatter.

Custom code actions i workflows
Et workflow skal gøre noget, HubSpots standardhandlinger ikke kan: slå et CVR-nummer op i Virk, beregne en score ud fra data i et andet system eller kalde en intern service. Custom code-handlingen kalder ud af HubSpot med et token, som næsten altid stammer fra en private app i samme konto. Det er også den anvendelse, der oftest knækker ved en tokenrotation, fordi koden ligger inde i workflowet og ikke i et repo, nogen kigger på.

Interne scripts og datavask
Dubletter skal ryddes, forkerte lifecycle stages rettes, gamle kontakter arkiveres. I stedet for at eksportere til Excel og importere tilbage kører en administrator et script mod API'et. Det er hurtigt, og det er farligt: et skriveberettiget token og en forkert filterbetingelse kan ændre 40.000 records på et minut uden nogen form for fortrydelse.

Formularer og fagsystemer uden for HubSpot
Mange virksomheder har ansøgnings-, booking- eller supportflows i et fagsystem, der ikke kan levere en HubSpot-formular. Fagsystemet opretter i stedet kontakten direkte gennem API'et og sætter de properties, marketing skal bruge til segmentering. Fordelen er, at samtykke og kildesporing kan sættes eksplicit i kaldet i stedet for at blive gættet ud fra en cookie.

Migrering og engangsudtræk
Ved skift fra et andet CRM eller ved oprydning før en implementering bruges en private app til at hente eller skrive store mængder data. Her bliver det daglige loft en planlægningsfaktor: batch-endpoints tager 100 records pr. kald, så en halv million records er omkring 5.000 kald, mens den samme migrering kørt én record ad gangen sprænger 625.000-loftet på Professional.

Fællesnævneren er, at private apps hører hjemme, hvor integrationen kun skal virke i jeres egen konto, og hvor I selv har hånd om koden. Skal den samme integration ud til flere virksomheder, eller skal den kunne installeres af en kunde, så skal I bygge en public app i stedet.

Alternativer, priser og begrænsninger

Der findes flere måder at give et eksternt system adgang til HubSpot på, og valget mellem dem handler mest om, hvem der skal eje integrationen, og hvor meget den skal kunne. Priserne nedenfor er dem, leverandørerne oplyser pr. september 2026, i den valuta de selv angiver.

Service keys
HubSpots egen afløser for private apps til rene API-integrationer, oprettet under Development og Keys. De koster ikke noget ud over abonnementet, bruger den nuværende scope-model og hører til kontoen frem for til en person. Begrænsningen er, at de kun kan bruges til REST-kald: de kan ikke autentificere webhooks, ikke bruges i UI-udvidelser og ikke bære øvrig funktionalitet fra udviklerplatformen. Pr. september 2026 er de i offentlig beta og under aktiv udvikling.

Den nye udviklerplatform med projekter
HubSpots anbefalede vej til alt, der er mere end API-kald. Apps bygges som filer, versioneres i et repo og udrulles med HubSpots CLI, og de kan indeholde app cards, serverless functions, custom workflow actions og webhooks efter den nyeste model. Der er ingen selvstændig licens, men der er en reel indlæringskurve, og den kræver en udvikler frem for en administrator. HubSpots changelog om lukningen af legacy private apps beskriver, hvordan man flytter en eksisterende app over.

Public app fra App Marketplace
En færdig integration bygget af en leverandør, installeret med OAuth og godkendt af en administrator ved installationen. Den kræver ingen udvikling hos jer, opdateres af leverandøren og kan installeres i flere konti. Til gengæld får I leverandørens datamodel og ikke jeres egen, og skal der noget særligt til, ender I ofte med at bygge oven på den alligevel. Prisen sættes af leverandøren og spænder fra gratis til abonnementer på niveau med et HubSpot-tilkøb.

HubSpots indbyggede data sync
Til de mest almindelige systemer findes der en tovejssynkronisering, der sættes op uden kode og holder felter i sync ud fra regler, I definerer i brugerfladen. Data sync i HubSpot dækker et pænt udsnit af standardbehovet og fjerner hele token- og driftsspørgsmålet. Den kan til gengæld ikke transformere data undervejs, ikke kalde tredjepartslogik og ikke håndtere de sammensatte regler, en dansk momsopsætning eller en kompleks prisliste ofte kræver.

Zapier
Amerikansk automatiseringsplatform, der forbinder HubSpot med flere tusind andre værktøjer uden kode. Pr. september 2026 er der et gratis niveau med 100 opgaver om måneden, Professional fra 19,99 USD om måneden og Team fra 69 USD om måneden for op til 25 brugere, med Enterprise efter aftale. Se Zapiers egen prisoversigt for de aktuelle opgavepakker. Den er stærk til at koble systemer hurtigt sammen og svag, når volumen stiger, fordi prisen følger antallet af kørsler.

Make
Tjekkisk konkurrent til Zapier med en visuel scenarieopbygning, der er lettere at overskue ved forgreninger. Pr. september 2026 koster Core 12 USD om måneden, Pro 21 USD og Teams 38 USD, alle med 10.000 credits om måneden, og der er et gratis niveau med 1.000 credits. Priserne står på Makes egen prisoversigt. Make er typisk billigere end Zapier ved samme volumen, men har færre færdige HubSpot-handlinger, så mere skal bygges med generiske API-moduler.

HubSpots egen model vinder på nærhed til data. Et token i samme konto rammer HubSpots API direkte uden mellemled, uden ekstra abonnement og uden en tredjepart, der får kopier af jeres kundedata. Til gengæld er driften jeres eget ansvar. Zapier og Make giver jer fejllog, genkørsel og alarmer ud af boksen, mens en egen integration kun har den overvågning, I selv har bygget. For en virksomhed uden udviklerressourcer er det ofte det afgørende argument, og vi anbefaler jævnligt Make frem for en egen integration til opgaver, hvor volumen er lav og logikken enkel.

Adgangen til selve API'et koster ikke noget. Alle HubSpot-konti, også de gratis, kan bruge private apps og service keys, og der er ingen licens forbundet med at kalde API'et. Det, abonnementet afgør, er hvor meget I må kalde, og hvilke funktioner der overhovedet findes at kalde på. Et Free-abonnement giver adgang til kontakter, virksomheder og deals, men hverken til workflows eller til de objekter, der først kommer på Professional og Enterprise.

Skal integrationen bruges sammen med programmerbar automatisering, altså custom code actions og de mere avancerede datahandlinger, ligger det i Data Hub. Pr. september 2026 koster Data Hub Starter 7 USD om måneden pr. sæde, Professional 720 USD om måneden inklusive ét Core Seat med yderligere sæder til 45 USD, og Enterprise 2.000 USD om måneden inklusive ét Core Seat med yderligere sæder til 75 USD. Tallene står på HubSpots prisside for Data Hub. Det er værd at regne efter, om det egentlig er den funktion, I mangler, eller om jeres eget mellemlag klarer det billigere.

Sædemodellen rammer ikke integrationen direkte, men den rammer, hvem der kan passe den. Kun en super admin kan oprette en private app eller se dens token, og super admin kræver et betalt sæde. Har I én betalt administrator og resten på View-Only, er der reelt én person i huset, der kan rotere et token eller rette et scope. Det er en sårbarhed. I opdager den den dag, personen holder ferie.

Kend de hårde grænser, før I bygger. Ud over de kaldelofter, der er nævnt ovenfor, gælder der 20 private apps pr. konto, og det loft rammer man sjældent med integrationer, men ofte med gamle testapps. Det daglige loft kan købes op med HubSpots API Limit Increase, der pr. køb lægger 1.000.000 kald oven i kontoens daglige loft og hæver den enkelte private apps burst-grænse til 200 kald pr. 10 sekunder. Der kan maksimalt købes to. Rammer I loftet, får I 429-fejl, og en integration uden fornuftig gentagelseslogik taber data i stedet for at vente.

Selve opsætningen tager en formiddag. Det, der tager tid, er alt det andet: at beslutte hvilket system der ejer hvilket felt, at håndtere dubletter, at bestemme hvad der sker, når en record slettes i det ene system, og at bygge overvågning, så nogen opdager det, hvis jobbet stopper. En integration uden alarmer er en integration, ingen opdager er gået i stå, før en sælger spørger, hvorfor der ikke er kommet ordrer ind i to uger.

På GDPR-siden er der to ting at holde styr på. Det ene er, at et private app-token med skriveadgang reelt er en behandlingsadgang til personoplysninger, og at den adgang skal fremgå af jeres fortegnelse ligesom enhver anden. Det andet er placeringen af data. HubSpots EU-datacenter ligger i Tyskland på AWS, konti tildeles datacenter ud fra IP-geolokation ved oprettelsen, og betalte abonnementer på Starter, Professional og Enterprise kan flytte til EU-regionen. HubSpot oplyser samtidig i sin FAQ om cloud-infrastruktur og datahosting, at behandling kan ske uden for det tildelte datacenter i forbindelse med support, sikkerhed og analyse, og at overførsler dækkes af standardkontraktbestemmelser. Bygger I selv integrationen, skal jeres eget mellemlag også ligge et sted, I kan stå inde for.

Hvornår kan det så ikke betale sig? Hvis I har under 500 kontakter og ét system at koble til, er svaret næsten altid en færdig app fra App Marketplace eller et Make-scenarie. Hvis I ikke har nogen, der kan vedligeholde kode, er en egen integration en teknisk gæld, der forfalder på det værst tænkelige tidspunkt. Og hvis I står og skal bygge noget nyt lige nu, giver det sjældent mening at starte på private apps, når HubSpot lukker for oprettelsen den 28. september 2026 for nye konti og den 26. oktober 2026 for eksisterende. HubSpots dokumentation for legacy private apps er stadig det sted, mekanikken er beskrevet, men den bærer nu et legacy-mærke af en grund. Vi hjælper løbende virksomheder med at kortlægge, hvad der kører på et private app-token i dag, og flytte det over på service keys eller et projekt, og det arbejde er en fast del af vores arbejde med HubSpot.

Ofte stillede spørgsmål om private apps i HubSpot

Hvad er forskellen på en private app og en public app i HubSpot?

En private app virker kun i den konto, den er oprettet i, og bruger et statisk access token. En public app installeres med OAuth, kan bruges i mange konti og kan lægges på App Marketplace. Private apps kan ikke oprette custom timeline events, hvilket kræver en public app. Skal integrationen sælges eller installeres hos kunder, er en public app det eneste rigtige valg.

Kan jeg stadig oprette private apps i HubSpot?

Kun indtil efteråret 2026. HubSpot lukker for oprettelsen af nye legacy private apps den 28. september 2026 i konti oprettet fra den dato, og den 26. oktober 2026 i alle eksisterende konti. Eksisterende private apps fortsætter uændret, og der er ikke meldt en slutdato for dem. Nye integrationer skal bygges med service keys eller som et projekt på udviklerplatformen.

Hvilket abonnement kræver en private app?

Ingen. Private apps og service keys kan bruges på alle abonnementer, også gratis konti, og der er ingen licens for at kalde API'et. Abonnementet afgør derimod kaldegrænserne: 100 kald pr. 10 sekunder pr. app og 250.000 dagligt på Free og Starter, mod 190 kald pr. 10 sekunder og 1.000.000 dagligt på Enterprise. Det afgør også, hvilke funktioner der findes at kalde på.

Hvor mange private apps kan en HubSpot-konto have?

Op til 20 private apps pr. konto. Grænsen rammes sjældent af antallet af integrationer, men ofte af gamle testapps og apps oprettet af tidligere leverandører. Ryd op i dem, før I bygger nyt, og noter for hver app hvad den bruges til, og hvem der ejer den.

Er det GDPR-sikkert at bruge et private app-token?

Tokenet i sig selv er en adgangsnøgle, ikke et databeskyttelsesproblem, men den adgang, det giver til personoplysninger, skal med i jeres fortegnelse over behandlingsaktiviteter. Vær særligt opmærksom på, hvor jeres eget mellemlag ligger, og på at HubSpots EU-datacenter ligger i Tyskland, mens support, sikkerhed og analyse kan indebære behandling andre steder. Betalte abonnementer fra Starter og op kan flytte deres data til EU-regionen.

Hvad sker der, når jeg roterer et private app-token?

Du vælger selv, om det gamle token skal lukke med det samme, eller om det skal udløbe efter syv dage, så integrationen kan nå at skifte over. Super admins får mail undervejs, og har I ikke roteret i over 180 dage, sender HubSpot en påmindelse. Faldgruben er ikke fristen, men overblikket: ligger tokenet i en custom code action inde i et workflow, er der sjældent nogen, der opdager, at det skal skiftes, før handlingen begynder at fejle.

Kan en private app bruge webhooks?

Ja, men med en vigtig begrænsning. En private app kan abonnere på hændelser og få dem sendt til jeres endpoint, og det er langt bedre end at spørge API'et med faste intervaller. Abonnementerne kan bare ikke oprettes eller redigeres gennem API'et, så de skal sættes op manuelt i brugerfladen. Skal opsætningen kunne udrulles automatisk på tværs af miljøer, skal I bruge et projekt på udviklerplatformen.