Uwierzytelnianie
emfakt korzysta z dwóch odrębnych modeli uwierzytelniania. Konfiguracja i operacje właściciela używają tokenów dostępu JWT do Control Plane. Deweloperskie integracje fakturowe używają deweloperskich kluczy API.
Uwierzytelnianie JWT do Control Plane
Endpointy Control Plane korzystają z krótkotrwałego tokena dostępu JWT:
Authorization: Bearer <access_token>Flow logowania zwraca token dostępu JWT oraz refresh token. Refresh tokeny są rotowane przy każdym odświeżeniu i można je unieważnić przy wylogowaniu.
Uwierzytelnianie do Control Plane służy do zadań konfiguracyjnych, takich jak logowanie do konta, tworzenie organizacji i zarządzanie deweloperskimi kluczami API. Po rejestracji, logowaniu oraz podstawowym setupie organizacji i klucza API, prawdopodobnie nie będziesz potrzebował manualnie wywoływać Control Plane oraz nie jest to zalecane. Jeżeli uważasz inaczej skontaktuj się z nami pod adresem: kontakt@emfakt.com
Deweloperskie klucze API
Deweloperskie endpointy API korzystają z klucza API przekazywanego jako bearer:
Authorization: Bearer sk_test_...lub, gdy tryb live zostanie włączony:
Authorization: Bearer sk_live_...Poniższe deweloperskie endpointy korzystają z uwierzytelniania kluczem API:
GET /v1/mePOST /v1/invoicesGET /v1/invoices/{id}GET /v1/invoices/{id}/upo
Tryby klucza API
Klucze sk_test_... uruchamiają deterministyczne zachowanie faktur w sandboxie. Nie wywołują prawdziwych systemów KSeF TEST, DEMO ani produkcyjnych.
Klucze sk_live_... są przeznaczone do wysyłki faktur do KSeF w trybie live. Tryb live jest obecnie niedostępny. Po jego włączeniu wysyłka będzie wymagała zapisania poświadczeń KSeF TOKEN dla organizacji.