Krok 1: vyžádejte sandbox účet

Vyžádejte sandbox účet PSB API: OAuth2 údaje, testovací party v Peppol test síti a co dostanete.

Bez sandboxu není bezpečná integrační cesta. V acceptance testujete tokeny, odesílání a webhooky bez dopadu na produkci. Dokumenty z testovacího účtu zůstávají v Peppol test síti.

Co žádáte

Vyžádejte OAuth2 údaje přes kontaktní formulář. Uveďte, že jde o developer/API integraci a typ propojení (vlastní software, ERP, poskytovatel, …).

Po dohodě eConnect obvykle vytvoří:

ÚdajVýznamclientIdIdentifikuje vaši aplikaci u Identity ServeruclientSecretTajemství pro tokenové požadavky; zacházejte s ním jako s heslemTestovací partyPeppol party v testovací síti (odesílání/příjem v accp)Volitelné jméno/hesloJen pro Resource Owner Password flow; viz Autentifikace
Doporučený flow

Pro server-to-server integrace: Client Credentials (grant_type=client_credentials, scope ap). Oprávnění patří aplikaci bez hesel koncových uživatelů v backendu.

Co ještě nedělat
  • Žádné produkční clientId v lokálních .env
  • Žádný testovací provoz na psb.econnect.eu / identity.econnect.eu
  • Nepředpokládejte, že accp data/party existují v produkci
Checklist před pokračováním
  1. Údaje přijaty a bezpečně uloženy (secrets manager / vault)
  2. Znáte partyId testovací party
  3. Znáte rozdíl acceptance/produkce. Dále: Acceptance endpoints