White label

Overtoken

Prejdete Overtoken tok od provider webhooku cez verification token až po registráciu participanta a čitateľný výsledok operácie.

Predpoklady

  • Aktívny white-label DEV podľa predchádzajúcej fázy.
  • Vlastný provider webhook overený podľa X-PDS-Secret nad surovým telom požiadavky.

Priebeh toku

  1. 1. Klient zvolí vás u poskytovateľa

    Po výbere poskytovateľa príde na váš webhook podanie FS. Overte ho podľa skutočného podpisového kontraktu nad surovým telom.

  2. 2. Použite nový verification token

    Token dokazuje pôvod podania FS. Neposielajte ho do browsera, logov ani partnerovi a neuchovávajte ho v čitateľnej podobe.

  3. 3. Zaregistrujte participanta

    POST /api/v1/white-label/participants/registrations s participants:write, Idempotency-Key a bez X-Firm-Id.

  4. 4. Prečítajte výsledok operácie

    Pri 202 čítajte GET /api/v1/white-label/operations/{operationId}. Po succeeded overte participanta cez GET /api/v1/white-label/participants/{participantId}.

Registračné volanie

VýsledokČo znamenáĎalší krok
201Registrácia vznikla.Uložte id operácie, participantId a firmId.
200Opakovanie tej istej registrácie s rovnakým telom a Idempotency-Key.Nevytvárajte druhú registráciu.
202 + LocationOperácia ešte prebieha.Čítajte GET /api/v1/white-label/operations/{operationId}.
manual_reviewOperácia potrebuje ručné posúdenie.Kontaktujte podporu s id operácie; neposielajte nové kľúče.
Registrácia participanta (syntetické hodnoty)
curl -X POST "https://dev.epostak.sk/api/v1/white-label/participants/registrations" \
  -H "Authorization: Bearer <API_JWT>" \
  -H "Idempotency-Key: wl-reg-demo-0001" \
  -H "Content-Type: application/json" \
  -d '{
    "customerRef": "erp-klient-42",
    "dic": "2120000000",
    "companyEmail": "firma@example.test",
    "verificationToken": "<VERIFICATION_TOKEN_Z_PODANIA_FS>"
  }'

Na čo si dať pozor

  • Nevymýšľajte polia provider formulára ani podpisový algoritmus; overte ich podľa skutočnej externých obrazoviek a kontraktu.
  • Opakované použitie starého verification tokenu pri inej firme je odmietnuté; token je viazaný na DIČ a e-mail.
  • Existujúca lokálna identita sa druhou registráciou nepreberá; na prevzatie slúži migrácia.

Očakávaný výsledok

Máte uložené id operácie, participantId a firmId a viete, že registrácia skončila stavom succeeded, nie iba prijatím požiadavky.

Keď to nefunguje

  • Chybný podpis webhooku: registrácia sa nespustí. Opravte overenie nad surovým telom, nie parsovaným JSON.
  • Neistý stav operácie: čítajte ju znova; nevytvárajte novú registráciu s novým kľúčom.
  • Konflikt identity: použite migráciu s migračným kódom od aktuálneho poskytovateľa.

Pokračujte

  1. Testovanie

    Overiteľný testovací scenár od registrácie po prvý doklad.

  2. Migrácia

    Vysvetlí migráciu tak, aby nevyzerala ako opakovaná registrácia.

  3. Enterprise webhooky

    Referenčný detail Enterprise udalostí a pull režimu.

Súvisiace návody

Všetka dokumentácia