Krok 1: zażądaj konta sandbox

Zażądaj konta sandbox API PSB: dane OAuth2, party testowa w sieci Peppol test oraz co otrzymasz.

Bez sandboxa nie ma bezpiecznej ścieżki integracji. W acceptance testujesz tokeny, wysyłkę i webhooki bez wpływu na produkcję. Dokumenty z konta testowego pozostają w sieci Peppol test.

Czego żądasz

Zażądaj danych OAuth2 przez kreator sandbox. Wybierz typ połączenia, które budujesz (własne oprogramowanie, ERP, dostawca).

Poproś o sandbox

Po zakończeniu wniosku eConnect zwykle tworzy:

DaneZnaczenieclientIdIdentyfikuje Twoją aplikację w Identity ServerclientSecretSekret do żądań tokena; traktuj jak hasłoParty testowaParty Peppol w sieci testowej (wysyłka/odbiór w accp)Opcjonalnie login/hasłoTylko dla przepływu Resource Owner Password; zobacz Uwierzytelnianie
Koszty i limity

Dostęp sandbox/acceptance (accp-psb) jest bezpłatny, dzięki czemu możesz zacząć budować bez barier:

  • Brak stawek produkcyjnych ani pakietów transakcji na ruchu sandbox/acceptance
  • Brak sztywnego limitu czasu trwania dostępu testowego/acceptance
  • Brak maksymalnej liczby transakcji testowych
  • Obowiązuje jednak fair use: niewłaściwe lub nieproporcjonalnie intensywne użycie może zostać skorygowane
Zalecany przepływ

Dla integracji server-to-server: Client Credentials (grant_type=client_credentials, scope ap). Uprawnienia są przypisane do aplikacji bez haseł użytkowników w backendzie.

Czego jeszcze nie robić
  • Nie umieszczaj produkcyjnego clientId w lokalnych .env
  • Nie wysyłaj ruchu testowego na psb.econnect.eu / identity.econnect.eu
  • Nie zakładaj, że dane/partie accp istnieją na produkcji
Checklist przed dalszymi krokami
  1. Dane dostępowe otrzymane i bezpiecznie przechowywane (secrets manager / vault)
  2. Znasz partyId swojej party testowej
  3. Znasz różnicę acceptance/produkcja. Dalej: Acceptance endpoints