Étape 2 : configurer les acceptance endpoints

Endpoints d'acceptation versus production pour PSB API, Identity Server, VPD et mailhooks. Évitez les bugs d'environnements mixtes.

Configurez tous les hôtes en acceptation avant la première demande de token. Des environnements mixtes (token accp avec appel production, ou l'inverse) provoquent des erreurs 401/403 cryptiques.

Tableau des hôtes
ComposantAcceptation (sandbox)ProductionPSB APIhttps://accp-psb.econnect.euhttps://psb.econnect.euIdentity Serverhttps://accp-identity.econnect.euhttps://identity.econnect.euVPD (GraphQL)https://accp-vpd.econnect.eu/graphql/v1https://vpd.econnect.eu/graphql/v1E-mail mailhook@accp.econnect.email@econnect.emailSwagger / OpenAPIhttps://accp-psb.econnect.euhttps://psb.econnect.eu
Modèle de configuration

Gardez l'environnement dans un seul objet de config ou préfixe d'env, par exemple :

ECONNECT_ENV=accp
ECONNECT_IDENTITY_URL=https://accp-identity.econnect.eu
ECONNECT_PSB_URL=https://accp-psb.econnect.eu
ECONNECT_CLIENT_ID=...
ECONNECT_CLIENT_SECRET=...

Passez aux URL et identifiants de production uniquement lorsque les tests de bout en bout (y compris les signatures webhook) sont verts.

Réseau et TLS
  • Le HTTPS sortant vers Identity + PSB doit être autorisé depuis votre serveur d'application
  • Pas d'interception TLS qui casse les certificats client ou le SNI
  • Timeouts : prévoyez validation + routage sur les appels d'envoi (pas trop agressifs)
Étape suivante

Avec hôtes et identifiants en place : Obtenir un token OAuth2.