Demander un compte sandbox PSB API : identifiants OAuth2, party de test sur le réseau Peppol de test, et ce que vous recevez.
Sans sandbox, pas d'intégration sûre. En acceptation vous testez tokens, envoi et webhooks sans impact production. Les documents d'un compte de test restent sur le réseau Peppol de test.
Ce que vous demandez
Demandez des identifiants OAuth2 via l'assistant sandbox. Choisissez le type de connexion que vous construisez (logiciel propre, ERP, prestataire).
Demander une sandbox
Une fois la demande terminée, eConnect crée en général :
DonnéeSignificationclientIdIdentifie votre application auprès de l'Identity ServerclientSecretSecret pour les demandes de token ; traitez-le comme un mot de passeParty de testParty Peppol sur le réseau de test (envoi/réception en accp)Nom d'utilisateur/mot de passe (optionnel)Uniquement pour le flux Resource Owner Password ; voir Authentification
Coûts et limites
L'accès sandbox/acceptation (accp-psb) est gratuit, pour commencer à construire sans obstacle :
Aucun tarif de production ni forfait de transactions sur le trafic sandbox/acceptation
Aucune limite stricte sur la durée de votre accès test/acceptation
Aucun maximum sur le nombre de transactions de test
Le fair use s'applique tout de même : un usage abusif ou disproportionné peut être ajusté
Flux recommandé
Pour les intégrations serveur à serveur : Client Credentials (grant_type=client_credentials, scope ap). Les droits sont liés à l'application sans mots de passe utilisateurs dans le backend.
Ce qu'il ne faut pas encore faire
Pas de clientId de production dans les .env locaux
Pas de trafic de test vers psb.econnect.eu / identity.econnect.eu
Ne pas supposer que les données/parties accp existent en production
Checklist avant de continuer
Identifiants reçus et stockés en sécurité (secrets manager / vault)
Vous connaissez le partyId de votre party de test
Vous connaissez la différence acceptation/production. Suite : Acceptance endpoints