Stap 2: acceptatie-endpoints configureren

Acceptatie- versus productie-endpoints voor PSB API, Identity Server, VPD en mailhooks. Voorkom mixed-environment bugs.

Configureer alle hosts op acceptatie voordat je de eerste token-aanvraag doet. Mixed environments (token van accp, call naar productie — of omgekeerd) geven cryptische 401/403-fouten.

Hosttabel
ComponentAcceptatie (sandbox)ProductiePSB APIhttps://accp-psb.econnect.euhttps://psb.econnect.euIdentity Serverhttps://accp-identity.econnect.euhttps://identity.econnect.euVPD (GraphQL)https://accp-vpd.econnect.eu/graphql/v1https://vpd.econnect.eu/graphql/v1Mailhook e-mail@accp.econnect.email@econnect.emailSwagger / OpenAPIhttps://accp-psb.econnect.euhttps://psb.econnect.eu
Configuratiepatroon

Houd environment in één config-object of env-prefix, bijvoorbeeld:

ECONNECT_ENV=accp
ECONNECT_IDENTITY_URL=https://accp-identity.econnect.eu
ECONNECT_PSB_URL=https://accp-psb.econnect.eu
ECONNECT_CLIENT_ID=...
ECONNECT_CLIENT_SECRET=...

Schakel pas naar productie-URLs en productie-credentials wanneer end-to-end tests (inclusief webhook-handtekeningen) groen zijn.

Netwerk en TLS
  • Uitgaand HTTPS naar Identity + PSB moet vanaf je app-server toegestaan zijn
  • Geen TLS-interceptie die clientcertificates of SNI breekt
  • Timeouts: houd rekening met validatie + routering bij verzendcalls (niet te agressief laag)
Volgende stap

Met hosts en credentials op orde: OAuth2-token ophalen.