Passo 1: richiedere un account sandbox

Richiedere un account sandbox API PSB: credenziali OAuth2, party di test sulla rete Peppol di test e cosa ricevi.

Senza sandbox non c'è un percorso di integrazione sicuro. In acceptance testi token, invio e webhook senza impatto sulla produzione. I documenti di un account di test restano sulla rete Peppol di test.

Cosa richiedi

Richiedi le credenziali OAuth2 tramite il modulo di contatto. Specifica che si tratta di un'integrazione developer/API e il tipo di collegamento (software proprio, ERP, service provider, …).

Dopo l'allineamento, eConnect di solito crea:

DatoSignificatoclientIdIdentifica la tua applicazione presso l'Identity ServerclientSecretSegreto per le richieste di token; trattalo come una passwordParty di testParty Peppol sulla rete di test (invio/ricezione in accp)Username/password opzionaleSolo per il flusso Resource Owner Password; vedi Autenticazione
Flusso consigliato

Per integrazioni server-to-server: Client Credentials (grant_type=client_credentials, scope ap). I diritti sono legati all'applicazione senza password utente nel backend.

Cosa non fare ancora
  • Niente clientId di produzione nei .env locali
  • Niente traffico di test verso psb.econnect.eu / identity.econnect.eu
  • Non assumere che dati/party accp esistano in produzione
Checklist prima di continuare
  1. Credenziali ricevute e archiviate in modo sicuro (secrets manager / vault)
  2. Conosci il partyId della party di test
  3. Conosci la differenza acceptance/produzione. Avanti: Acceptance endpoints