Prístup
Firemný kontext
Rozlíšite Peppol ID, firmId, X-Firm-Id, customerRef a customerReference a použijete ich na správnom mieste.
Predpoklady
- Prehľad firiem, ktoré má váš prístup obsluhovať.
Ktorý identifikátor je ktorý
| Identifikátor | Význam | Typická chyba |
|---|---|---|
| Peppol ID | Adresa participanta v Peppol sieti. | Zamieňať ho s interným ID firmy. |
| firmId | Interná identita firmy v ePošťákovi. | Použiť ID inej firmy z podobného testu. |
| X-Firm-Id | Hlavička volania v mene konkrétnej firmy. | Posielať ju na endpoint, ktorý ju nepodporuje. |
| customerRef | Vaše označenie klientskej firmy v Connector a onboarding kontraktoch. | Považovať ho za idempotency key. |
| customerReference | Referencia v pozvánke na súhlas. | Očakávať, že vytvorí Connector väzbu automaticky. |
Pravidlá bezpečného použitia
- Firemný kontext nikdy neberte z uloženého výsledku inej operácie, ale z dôveryhodného zdroja pre dané volanie.
- Pri viacerých firmách testujte s identitami, ktoré vám boli pridelené, nie s cudzími.
- Zhoda DIČ sama neudeľuje vlastníctvo ani práva k existujúcemu účtu.
Očakávaný výsledok
Každé volanie nesie správny identifikátor správnej firmy a viete, prečo.
Keď to nefunguje
- Dokument sa zobrazí v nesprávnej firme: firemný kontext volania nezodpovedá zámeru.
- 403 pri cudzej firme: prístup nie je udelený; použite súhlas, nie obchádzku cez partnerský kľúč.