Krok 1: zażądaj konta sandbox

Zażądaj konta sandbox API PSB: dane OAuth2, party testowa w sieci Peppol test oraz co otrzymasz.

Bez sandboxa nie ma bezpiecznej ścieżki integracji. W acceptance testujesz tokeny, wysyłkę i webhooki bez wpływu na produkcję. Dokumenty z konta testowego pozostają w sieci Peppol test.

Czego żądasz

Zażądaj danych OAuth2 przez formularz kontaktowy. Podaj, że chodzi o integrację developer/API oraz typ połączenia (własne oprogramowanie, ERP, dostawca, …).

Po uzgodnieniu eConnect zwykle tworzy:

DaneZnaczenieclientIdIdentyfikuje Twoją aplikację w Identity ServerclientSecretSekret do żądań tokena; traktuj jak hasłoParty testowaParty Peppol w sieci testowej (wysyłka/odbiór w accp)Opcjonalnie login/hasłoTylko dla przepływu Resource Owner Password; zobacz Uwierzytelnianie
Zalecany przepływ

Dla integracji server-to-server: Client Credentials (grant_type=client_credentials, scope ap). Uprawnienia są przypisane do aplikacji bez haseł użytkowników w backendzie.

Czego jeszcze nie robić
  • Nie umieszczaj produkcyjnego clientId w lokalnych .env
  • Nie wysyłaj ruchu testowego na psb.econnect.eu / identity.econnect.eu
  • Nie zakładaj, że dane/partie accp istnieją na produkcji
Checklist przed dalszymi krokami
  1. Dane dostępowe otrzymane i bezpiecznie przechowywane (secrets manager / vault)
  2. Znasz partyId swojej party testowej
  3. Znasz różnicę acceptance/produkcja. Dalej: Acceptance endpoints