Prístup k API
Prístup k API
Zistíte, či firma potrebuje vlastný API kľúč z Nastavení, alebo ju pripojí program partnera, kto platí a kedy sa používa kľúč obmedzený na jednu firmu.
Predpoklady
- Viete, či firma posiela doklady z vlastného systému, alebo z programu, ktorý dodáva partner (napr. Basic od SofCom).
Dve cesty k API
Ak používate vlastný softvér, aktivujte API v Nastaveniach a vložte si kľúč. Ak vás pripája partner, program pošle žiadosť a vy všetko potvrdíte na jednej stránke overenej cez Finančnú správu.
Vlastný kľúč je pre firmy zaregistrované v ePošťáku, ktoré prijímajú faktúry cez ePošťák. Firma, ktorá ostáva pri inom poštárovi, dnes môže odosielať cez ePošťák iba cez program partnera; samostatná registrácia iba na odosielanie zatiaľ nie je.
| Otázka | Vlastný kľúč | Program partnera |
|---|---|---|
| Pre koho | Firma zaregistrovaná v ePošťáku, ktorá prijíma cez ePošťák. | Firma, ktorá prijíma cez ePošťák, aj firma, ktorá ostáva pri inom poštárovi a cez ePošťák iba odosiela. |
| Kde začnete | Nastavenia → API v ePošťáku (vlastník alebo správca firmy). | V programe zapnete odosielanie cez ePošťák; program pošle žiadosť POST /api/v1/onboarding-requests. |
| Čo firma potvrdí | Štandardnú objednávku API podľa cenníka. Súhlas partnera netreba. | Jednu stránku s programom, rozsahom, cenou a platiteľom, otvorenú z e-mailu na kontakt z portálu Finančnej správy. |
| Kľúč | Firma vytvorí client_id a client_secret a vloží ich do svojho softvéru. | Firma žiadny kľúč nevidí ani nikam nevkladá; program používa kľúč partnera. |
| Kto platí | Firma. | Firma alebo partner podľa ponuky partnera; vidno to na stránke potvrdenia. |
Vlastný kľúč: Nastavenia → API
2. Vytvorte produkčný API kľúč
Kliknite Vytvoriť produkčný API kľúč. Zobrazí sa client_id a client_secret; celý client_secret sa ukáže iba raz, preto si ho hneď uložte.
3. Vložte kľúč do svojho softvéru
client_id a client_secret zadajte priamo do svojho účtovného alebo ERP systému. Neposielajte ich e-mailom dodávateľovi ani podpore.
Program partnera: firma nič nevkladá
- Partner pošle žiadosť s DIČ firmy. Firma na portáli Finančnej správy vyberie ePošťák a potvrdí jednu stránku z e-mailu. Celý postup, stavy a webhooky opisuje návod Iba odosielanie.
- Firmy môže takto pripájať každý partner s platnou produkčnou zmluvou, ktorá pokrýva Enterprise API: technický partner (platí firma) alebo spravovaný integrátor (platí integrátor). Samostatné povolenie od ePošťáka netreba.
- Priama zmluva firmy na Enterprise API (firma používa API iba sama pre seba) neoprávňuje pripájať iné firmy.
Príjem: cez ePošťák alebo ostáva u vášho poštára
- Prijímať cez ePošťák — firma je v SMP u nás a doklady prijíma v ePošťáku.
- Iba odosielať — SMP nemeníme, príjem ostáva u vášho súčasného poštára. Odosielame ako 0245:DIČ; odpovede a prijaté faktúry idú tam, kde je firma zapísaná v SMP. Túto voľbu dnes ponúka iba pripojenie cez program partnera.
- Príjem k nám nikdy nepresunieme potichu; prechod ide existujúcim postupom zmeny poštára.
Softvér nainštalovaný u zákazníka
Ak program partnera beží u zákazníka (napríklad na jeho počítači), partner mu vydá kľúč obmedzený na jednu firmu: POST /api/v1/integrator/keys so scopedFirmId. Zákazník nič negeneruje ani nevkladá — kľúč nastaví dodávateľ programu. Takýto kľúč nefunguje pre inú firmu.
Kto platí
| Vzťah | Platiteľ |
|---|---|
| Vlastný kľúč | Firma podľa cenníka API. |
| Technický partner (relationshipMode: technical_delegation) | Firma; vlastná objednávka API vznikne podpisom na stránke potvrdenia. |
| Spravovaná služba (relationshipMode: managed_service) | Partner zo svojho fakturačného účtu. |
Očakávaný výsledok
Viete, ktorou cestou firma získa prístup, kto platí a či niekto musí niekam vložiť kľúč.
Keď to nefunguje
- Firma nevidí v Nastaveniach → API tlačidlo na objednávku: prihláste sa ako vlastník alebo správca firmy.
- Partner dostane 403 SEND_ONLY_NOT_AUTHORIZED: jeho produkčná zmluva nepokrýva Enterprise API alebo zvolený spôsob účtovania.
- Firma s iným poštárom po výbere ePošťáka na portáli Finančnej správy vidí „Čakáme na žiadosť od vášho programu“: program ešte neposlal žiadosť POST /api/v1/onboarding-requests. Keď ju pošle, firma dostane e-mail s odkazom.
- Stratený client_secret: v Nastaveniach → API kľúč regenerujte; starý prestane okamžite fungovať.