Paso 1: solicitar una cuenta sandbox

Solicitar una cuenta sandbox de la API PSB: credenciales OAuth2, party de prueba en la red Peppol de prueba y qué recibes.

Sin sandbox no hay integración segura. En aceptación pruebas tokens, envío y webhooks sin impacto en producción. Los documentos de una cuenta de prueba permanecen en la red Peppol de prueba.

Qué solicitas

Solicita credenciales OAuth2 mediante el formulario de contacto. Indica que es una integración developer/API y el tipo de conexión (software propio, ERP, proveedor, …).

Tras el acuerdo, eConnect suele crear:

DatoSignificadoclientIdIdentifica tu aplicación ante el Identity ServerclientSecretSecreto para solicitudes de token; trátalo como una contraseñaParty de pruebaParty Peppol en la red de prueba (envío/recepción en accp)Usuario/contraseña opcionalSolo para el flujo Resource Owner Password; ver Autenticación
Flujo recomendado

Para integraciones servidor a servidor: Client Credentials (grant_type=client_credentials, scope ap). Los derechos van ligados a la aplicación sin contraseñas de usuario en el backend.

Qué no hacer todavía
  • No poner un clientId de producción en .env locales
  • No enviar tráfico de prueba a psb.econnect.eu / identity.econnect.eu
  • No asumir que datos/parties de accp existen en producción
Checklist antes de continuar
  1. Credenciales recibidas y guardadas de forma segura (secrets manager / vault)
  2. Conoces el partyId de tu party de prueba
  3. Conoces la diferencia aceptación/producción. Siguiente: Acceptance endpoints