Étape 1 : demander un compte sandbox

Demander un compte sandbox PSB API : identifiants OAuth2, party de test sur le réseau Peppol de test, et ce que vous recevez.

Sans sandbox, pas d'intégration sûre. En acceptation vous testez tokens, envoi et webhooks sans impact production. Les documents d'un compte de test restent sur le réseau Peppol de test.

Ce que vous demandez

Demandez des identifiants OAuth2 via le formulaire de contact. Indiquez qu'il s'agit d'une intégration developer/API et le type de connexion (logiciel propre, ERP, prestataire, …).

Après alignement, eConnect crée en général :

DonnéeSignificationclientIdIdentifie votre application auprès de l'Identity ServerclientSecretSecret pour les demandes de token ; traitez-le comme un mot de passeParty de testParty Peppol sur le réseau de test (envoi/réception en accp)Nom d'utilisateur/mot de passe (optionnel)Uniquement pour le flux Resource Owner Password ; voir Authentification
Flux recommandé

Pour les intégrations serveur à serveur : Client Credentials (grant_type=client_credentials, scope ap). Les droits sont liés à l'application sans mots de passe utilisateurs dans le backend.

Ce qu'il ne faut pas encore faire
  • Pas de clientId de production dans les .env locaux
  • Pas de trafic de test vers psb.econnect.eu / identity.econnect.eu
  • Ne pas supposer que les données/parties accp existent en production
Checklist avant de continuer
  1. Identifiants reçus et stockés en sécurité (secrets manager / vault)
  2. Vous connaissez le partyId de votre party de test
  3. Vous connaissez la différence acceptation/production. Suite : Acceptance endpoints