Passo 2: configurare gli acceptance endpoints

Endpoint di acceptance rispetto a produzione per PSB API, Identity Server, VPD e mailhook. Evita bug di ambienti misti.

Configura tutti gli host in acceptance prima della prima richiesta di token. Ambienti misti (token accp con chiamata di produzione, o il contrario) causano errori 401/403 criptici.

Tabella host
ComponenteAcceptance (sandbox)ProduzionePSB APIhttps://accp-psb.econnect.euhttps://psb.econnect.euIdentity Serverhttps://accp-identity.econnect.euhttps://identity.econnect.euVPD (GraphQL)https://accp-vpd.econnect.eu/graphql/v1https://vpd.econnect.eu/graphql/v1E-mail mailhook@accp.econnect.email@econnect.emailSwagger / OpenAPIhttps://accp-psb.econnect.euhttps://psb.econnect.eu
Pattern di configurazione

Tieni l'ambiente in un unico oggetto di config o prefisso env, ad esempio:

ECONNECT_ENV=accp
ECONNECT_IDENTITY_URL=https://accp-identity.econnect.eu
ECONNECT_PSB_URL=https://accp-psb.econnect.eu
ECONNECT_CLIENT_ID=...
ECONNECT_CLIENT_SECRET=...

Passa a URL e credenziali di produzione solo quando i test end-to-end (incluse le firme webhook) sono verdi.

Rete e TLS
  • L'HTTPS in uscita verso Identity + PSB deve essere consentito dal tuo application server
  • Niente intercettazione TLS che rompa certificati client o SNI
  • Timeout: contempla validazione + routing sulle chiamate di invio (non troppo aggressivi)
Passo successivo

Con host e credenziali a posto: Ottenere un token OAuth2.