White label
Overtoken
Prejdete Overtoken tok od provider webhooku cez verification token až po registráciu participanta a čitateľný výsledok operácie.
Predpoklady
- Aktívny white-label DEV podľa predchádzajúcej fázy.
- Vlastný provider webhook overený podľa X-PDS-Secret nad surovým telom požiadavky.
Priebeh toku
1. Klient zvolí vás u poskytovateľa
Po výbere poskytovateľa príde na váš webhook podanie FS. Overte ho podľa skutočného podpisového kontraktu nad surovým telom.
2. Použite nový verification token
Token dokazuje pôvod podania FS. Neposielajte ho do browsera, logov ani partnerovi a neuchovávajte ho v čitateľnej podobe.
3. Zaregistrujte participanta
POST /api/v1/white-label/participants/registrations s participants:write, Idempotency-Key a bez X-Firm-Id.
4. Prečítajte výsledok operácie
Pri 202 čítajte GET /api/v1/white-label/operations/{operationId}. Po succeeded overte participanta cez GET /api/v1/white-label/participants/{participantId}.
Registračné volanie
| Výsledok | Čo znamená | Ďalší krok |
|---|---|---|
| 201 | Registrácia vznikla. | Uložte id operácie, participantId a firmId. |
| 200 | Opakovanie tej istej registrácie s rovnakým telom a Idempotency-Key. | Nevytvárajte druhú registráciu. |
| 202 + Location | Operácia ešte prebieha. | Čítajte GET /api/v1/white-label/operations/{operationId}. |
| manual_review | Operácia potrebuje ručné posúdenie. | Kontaktujte podporu s id operácie; neposielajte nové kľúče. |
curl -X POST "https://dev.epostak.sk/api/v1/white-label/participants/registrations" \
-H "Authorization: Bearer <API_JWT>" \
-H "Idempotency-Key: wl-reg-demo-0001" \
-H "Content-Type: application/json" \
-d '{
"customerRef": "erp-klient-42",
"dic": "2120000000",
"companyEmail": "firma@example.test",
"verificationToken": "<VERIFICATION_TOKEN_Z_PODANIA_FS>"
}'Na čo si dať pozor
- Nevymýšľajte polia provider formulára ani podpisový algoritmus; overte ich podľa skutočnej externých obrazoviek a kontraktu.
- Opakované použitie starého verification tokenu pri inej firme je odmietnuté; token je viazaný na DIČ a e-mail.
- Existujúca lokálna identita sa druhou registráciou nepreberá; na prevzatie slúži migrácia.
Očakávaný výsledok
Máte uložené id operácie, participantId a firmId a viete, že registrácia skončila stavom succeeded, nie iba prijatím požiadavky.
Keď to nefunguje
- Chybný podpis webhooku: registrácia sa nespustí. Opravte overenie nad surovým telom, nie parsovaným JSON.
- Neistý stav operácie: čítajte ju znova; nevytvárajte novú registráciu s novým kľúčom.
- Konflikt identity: použite migráciu s migračným kódom od aktuálneho poskytovateľa.