Krok 1: vyžiadajte sandbox účet

Vyžiadajte sandbox účet PSB API: OAuth2 údaje, testovacia party v Peppol test sieti a čo dostanete.

Bez sandboxu nie je bezpečná integračná cesta. V acceptance testujete tokeny, odosielanie a webhooky bez vplyvu na produkciu. Dokumenty z testovacieho účtu zostávajú v Peppol test sieti.

Čo žiadate

Vyžiadajte OAuth2 údaje cez kontaktný formulár. Uveďte, že ide o developer/API integráciu a typ prepojenia (vlastný softvér, ERP, poskytovateľ, …).

Po dohode eConnect zvyčajne vytvorí:

ÚdajVýznamclientIdIdentifikuje vašu aplikáciu na Identity ServericlientSecretTajomstvo pre tokenové požiadavky; zaobchádzajte s ním ako s heslomTestovacia partyPeppol party v testovacej sieti (odosielanie/prijímanie v accp)Voliteľné meno/hesloLen pre Resource Owner Password flow; pozri Autentifikácia
Odporúčaný flow

Pre server-to-server integrácie: Client Credentials (grant_type=client_credentials, scope ap). Oprávnenia patria aplikácii bez hesiel koncových používateľov v backende.

Čo ešte nerobiť
  • Žiadne produkčné clientId v lokálnych .env
  • Žiadna testovacia premávka na psb.econnect.eu / identity.econnect.eu
  • Nepredpokladajte, že accp dáta/party existujú v produkcii
Checklist pred pokračovaním
  1. Údaje prijaté a bezpečne uložené (secrets manager / vault)
  2. Poznáte partyId testovacej party
  3. Poznáte rozdiel acceptance/produkcia. Ďalej: Acceptance endpoints