Schritt 1: Sandbox-Konto anfordern

Sandbox-Konto für die PSB API anfordern: OAuth2-Zugangsdaten, Test-Party im Peppol-Testnetz und was Sie erhalten.

Ohne Sandbox gibt es keinen sicheren Integrationsweg. In der Abnahme testen Sie Tokens, Versand und Webhooks ohne Produktionswirkung. Dokumente eines Testkontos bleiben im Peppol-Testnetz.

Was Sie anfordern

Fordern Sie OAuth2-Zugangsdaten über das Kontaktformular an. Geben Sie an, dass es um eine Developer-/API-Integration geht und welchen Verbindungstyp Sie bauen (eigene Software, ERP, Serviceprovider, …).

Nach Abstimmung legt eConnect in der Regel an:

AngabeBedeutungclientIdIdentifiziert Ihre Anwendung beim Identity ServerclientSecretGeheimnis für Token-Anfragen; behandeln Sie es wie ein PasswortTest-PartyPeppol-Party im Testnetz (Senden/Empfangen in accp)Optional Benutzername/PasswortNur nötig für den Resource Owner Password-Flow; siehe Authentifizierung
Empfohlener Flow

Für Server-zu-Server-Integrationen: Client Credentials (grant_type=client_credentials, Scope ap). Rechte hängen an der Anwendung, ohne Endbenutzerpasswörter im Backend.

Was Sie noch nicht tun
  • Keine Produktions-clientId in lokalen Developer-.env-Dateien
  • Kein Testtraffic an psb.econnect.eu / identity.econnect.eu
  • Keine Annahme, dass Accp-Daten oder -Parties in Produktion existieren
Checkliste bevor Sie weitergehen
  1. Zugangsdaten erhalten und sicher gespeichert (Secrets Manager / Vault)
  2. Sie kennen die partyId Ihrer Test-Party
  3. Sie kennen den Unterschied zwischen Abnahme- und Produktionshosts. Weiter: Acceptance endpoints