Firmy a prístupy
Pripojenie ďalšej firmy
Dokončíte pripojenie jednej klientskej firmy k svojmu partnerskému prístupu — cez portál alebo cez API — a overíte, že prístup naozaj vznikol.
Predpoklady
- Aktívna partnerská autorizácia a partnerský kľúč (portal alebo sk_int_* podľa prostredia).
- Presné IČO alebo DIČ klientskej firmy a osoba, ktorá je jej vlastníkom alebo správcom.
- Rozhodnutie, kto platí API spotrebu: firma alebo vy ako integrátor.
White label na pripojenie firmy nepotrebujete
Jeden partnerský prístup obslúži aj viac klientskych firiem. Každá firma vám však musí samostatne povoliť prístup a vy musíte vedieť, kto platí API spotrebu.
Partnerský kľúč identifikuje vás. Sám osebe vám nedáva prístup k ľubovoľnej firme — ten vzniká až potvrdeným súhlasom.
Postup cez partnerský portál
Prihláste sa do správneho prostredia
Rozlíšte DEV a produkciu ešte pred vytvorením pozvánky. Testovacia väzba v DEV neplatí v produkcii.
Otvorte Súhlasy klientov
Panel „Pripojiť ďalšiu firmu“ nájdete v časti so súhlasmi. Ak ho nevidíte, partnerský prístup ešte nie je aktivovaný alebo nemá potrebné oprávnenie.
Zadajte presné IČO alebo DIČ
Zhoda musí byť presná. Pri zhode samotného DIČ nevzniká vlastníctvo ani automatické práva k existujúcemu účtu.
Zvoľte režim a platiteľa
Technická delegácia znamená, že firma platí svoju API spotrebu. Spravovaná služba znamená, že ju platí integrátor.
Zvoľte rozhranie a najmenší rozsah
Voľba odosielania nie je pokyn na zmenu prijímajúceho poštára. Pridajte len tie oprávnenia, ktoré naozaj potrebujete.
Doručte odkaz a nechajte ho potvrdiť
Odkaz doručte vlastným kanálom a nechajte ho potvrdiť vlastníkom alebo správcom firmy. Vytvorenie odkazu samo neposiela e-mail.
Overte súhlas aj aktiváciu
Súhlas je len prvý krok. Pred odosielaním overte, že firma má v zvolenom rozhraní prístup a správny firemný kontext.
Postup cez verejné consent API
- Volajúci kľúč aj JWT musia mať firms:manage a všetky požadované oprávnenia; telo musí obsahovať aspoň jedno documents:* oprávnenie.
- POST nie je idempotentný. Pri timeoute alebo neistej odpovedi ho neopakujte naslepo; customerReference nie je idempotency key.
- GET /api/v1/consent-offers/{offerId} vráti stav, ale nikdy nezopakuje stratený consentUrl.
- Verejný POST nevytvára firmu, neregistruje ju do SMP, neudeľuje súhlas a neposiela e-mail.
curl -X POST "https://epostak.sk/api/v1/consent-offers" \
-H "Authorization: Bearer <PARTNERSKY_JWT>" \
-H "Content-Type: application/json" \
-d '{
"targetIdentifierType": "dic",
"targetIdentifier": "<DIC_TESTOVACEJ_FIRMY>",
"customerReference": "erp-klient-42",
"integrationPath": "sapi",
"relationshipMode": "technical_delegation",
"scopes": ["firms:manage", "documents:send"]
}'{
"id": "3f4f0b7e-0a8d-4c39-9d0f-1a2b3c4d5e6f",
"status": "required",
"consentUrl": "https://epostak.sk/d/consent/<JEDNORAZOVY_TOKEN>"
}Očakávaný výsledok
Firma má potvrdený súhlas a prístup v zvolenom rozhraní. V GET odpovedi vidíte stav active, nie iba required.
Keď to nefunguje
- Tlačidlo alebo panel chýba: partnerský prístup nie je aktivovaný, alebo kľúč nemá firms:manage.
- Odkaz expiroval alebo bol zrušený: vytvorte nový pozvánkový odkaz. GET starý consentUrl nevráti.
- Súhlas je revoked alebo prístup nefunguje: firma musí súhlas obnoviť novým odkazom; starý súhlas sa neoživuje.
- Nesprávna firma: nesnažte sa to opraviť zmenou identifikátora v existujúcej pozvánke, vytvorte novú pre správnu firmu.