Schritt 1: Sandbox-Konto anfordern

Sandbox-Konto für die PSB API anfordern: OAuth2-Zugangsdaten, Test-Party im Peppol-Testnetz und was Sie erhalten.

Ohne Sandbox gibt es keinen sicheren Integrationsweg. In der Abnahme testen Sie Tokens, Versand und Webhooks ohne Produktionswirkung. Dokumente eines Testkontos bleiben im Peppol-Testnetz.

Was Sie anfordern

Fordern Sie OAuth2-Zugangsdaten über den Sandbox-Assistenten an. Wählen Sie den Verbindungstyp, den Sie bauen (eigene Software, ERP, Serviceprovider).

Sandbox anfordern

Nach Abschluss der Anfrage legt eConnect in der Regel an:

AngabeBedeutungclientIdIdentifiziert Ihre Anwendung beim Identity ServerclientSecretGeheimnis für Token-Anfragen; behandeln Sie es wie ein PasswortTest-PartyPeppol-Party im Testnetz (Senden/Empfangen in accp)Optional Benutzername/PasswortNur nötig für den Resource Owner Password-Flow; siehe Authentifizierung
Kosten und Limits

Sandbox-/Abnahmezugang (accp-psb) ist kostenlos, damit Sie ohne Hürden mit dem Bauen beginnen können:

  • Keine Produktionstarife oder Transaktionsbündel für Sandbox-/Abnahmeverkehr
  • Keine harte Begrenzung der Laufzeit Ihres Test-/Abnahmezugangs
  • Kein Maximum an Testtransaktionen
  • Fair Use gilt dennoch: unsachgemäße oder unverhältnismäßig intensive Nutzung kann angepasst werden
Empfohlener Flow

Für Server-zu-Server-Integrationen: Client Credentials (grant_type=client_credentials, Scope ap). Rechte hängen an der Anwendung, ohne Endbenutzerpasswörter im Backend.

Was Sie noch nicht tun
  • Keine Produktions-clientId in lokalen Developer-.env-Dateien
  • Kein Testtraffic an psb.econnect.eu / identity.econnect.eu
  • Keine Annahme, dass Accp-Daten oder -Parties in Produktion existieren
Checkliste bevor Sie weitergehen
  1. Zugangsdaten erhalten und sicher gespeichert (Secrets Manager / Vault)
  2. Sie kennen die partyId Ihrer Test-Party
  3. Sie kennen den Unterschied zwischen Abnahme- und Produktionshosts. Weiter: Acceptance endpoints