Krok 1: vyžádejte sandbox účet

Vyžádejte sandbox účet PSB API: OAuth2 údaje, testovací party v Peppol test síti a co dostanete.

Bez sandboxu není bezpečná integrační cesta. V acceptance testujete tokeny, odesílání a webhooky bez dopadu na produkci. Dokumenty z testovacího účtu zůstávají v Peppol test síti.

Co žádáte

Vyžádejte OAuth2 údaje přes průvodce sandbox. Vyberte typ propojení, které budujete (vlastní software, ERP, poskytovatel).

Vyžádat sandbox

Po dokončení žádosti eConnect obvykle vytvoří:

ÚdajVýznamclientIdIdentifikuje vaši aplikaci u Identity ServeruclientSecretTajemství pro tokenové požadavky; zacházejte s ním jako s heslemTestovací partyPeppol party v testovací síti (odesílání/příjem v accp)Volitelné jméno/hesloJen pro Resource Owner Password flow; viz Autentifikace
Náklady a limity

Přístup sandbox/acceptance (accp-psb) je zdarma, abyste mohli začít bez překážek:

  • Žádné produkční sazby ani transakční balíky na sandbox/acceptance provozu
  • Žádný pevný limit doby trvání testovacího/acceptance přístupu
  • Žádné maximum počtu testovacích transakcí
  • Platí však fair use: nevhodné nebo nepřimřeně intenzivní využití může být upraveno
Doporučený flow

Pro server-to-server integrace: Client Credentials (grant_type=client_credentials, scope ap). Oprávnění patří aplikaci bez hesel koncových uživatelů v backendu.

Co ještě nedělat
  • Žádné produkční clientId v lokálních .env
  • Žádný testovací provoz na psb.econnect.eu / identity.econnect.eu
  • Nepředpokládejte, že accp data/party existují v produkci
Checklist před pokračováním
  1. Údaje přijaty a bezpečně uloženy (secrets manager / vault)
  2. Znáte partyId testovací party
  3. Znáte rozdíl acceptance/produkce. Dále: Acceptance endpoints