Uwierzytelnianie

emfakt korzysta z dwóch odrębnych modeli uwierzytelniania. Konfiguracja i operacje właściciela używają tokenów dostępu JWT do Control Plane. Deweloperskie integracje fakturowe używają deweloperskich kluczy API.

Uwierzytelnianie JWT do Control Plane

Endpointy Control Plane korzystają z krótkotrwałego tokena dostępu JWT:

Nagłówek Authorization do Control Plane
Authorization: Bearer <access_token>

Flow logowania zwraca token dostępu JWT oraz refresh token. Refresh tokeny są rotowane przy każdym odświeżeniu i można je unieważnić przy wylogowaniu.

Uwierzytelnianie do Control Plane służy do zadań konfiguracyjnych, takich jak logowanie do konta, tworzenie organizacji i zarządzanie deweloperskimi kluczami API. Po rejestracji, logowaniu oraz podstawowym setupie organizacji i klucza API, prawdopodobnie nie będziesz potrzebował manualnie wywoływać Control Plane oraz nie jest to zalecane. Jeżeli uważasz inaczej skontaktuj się z nami pod adresem: kontakt@emfakt.com

Deweloperskie klucze API

Deweloperskie endpointy API korzystają z klucza API przekazywanego jako bearer:

Nagłówek Authorization z kluczem testowym
Authorization: Bearer sk_test_...

lub, gdy tryb live zostanie włączony:

Nagłówek Authorization z kluczem live
Authorization: Bearer sk_live_...

Poniższe deweloperskie endpointy korzystają z uwierzytelniania kluczem API:

  • GET /v1/me
  • POST /v1/invoices
  • GET /v1/invoices/{id}
  • GET /v1/invoices/{id}/upo

Tryby klucza API

Klucze sk_test_... uruchamiają deterministyczne zachowanie faktur w sandboxie. Nie wywołują prawdziwych systemów KSeF TEST, DEMO ani produkcyjnych.

Klucze sk_live_... są przeznaczone do wysyłki faktur do KSeF w trybie live. Tryb live jest obecnie niedostępny. Po jego włączeniu wysyłka będzie wymagała zapisania poświadczeń KSeF TOKEN dla organizacji.