eFaktúra kezdőlap Eszközök Fejlesztőknek
Fejlesztői portál

API dokumentáció az eFaktúra-hoz

Dokumentáció az integrációkhoz: lookup, validáció, küldés, fogadás, webhookok és audit kimenet. Leírja az ajánlott bevezetési módot, biztonsági szabályokat és integrációs forgatókönyveket.

REST API Sandbox-ready Idempotency-first Webhook events Evidence-friendly

Interfészek elérhetősége

Az elérhető végpontok környezetenként és bevezetési típusonként eltérhetnek. Az éles kulcsok a szerveren maradnak, nem a böngészőben. A nyilvános frontend nem hívhatja közvetlenül a privát éles útvonalakat.

Auth

Bearer + idempotencia

A privát API kulcsok a szerveren maradnak, nem a böngésző JS-ben. A küldésnek és az újrapróbálkozásnak Idempotency-Key-t kell használnia.

Authorization · Idempotency-Key
Lifecycle

Küldés + fogadás + feldolgozás

A végpontok nemcsak a küldést, hanem a fogadást, jóváhagyásokat, válaszkódokat, evidence csomagokat és az archiválási folyamatot is figyelembe veszik.

Küldés · Fogadás · Evidence
DX

Sandbox és quickstartok

Egy integrátornak rövid quickstartra, payload példákra, retry szabályokra, webhookokra és a teszt/éles mód közötti egyértelmű különbségre van szüksége.

Docs · Példák · Webhookok

Enterprise integrációs profil

Az enterprise ügyfeleknél fontos a teljesen automatizált folyamat: a rendszer fogadja a feedet, validálja, konvertálja, elküldi, és a végleges artefaktumokat visszaadja az archívumnak vagy az ERP-nek.

M2M integráció REST API Webhook visszaadás

Feed, formátumok és ICD

Az integráció JSON/XML feeddel, kötegelt feldolgozással és biztonságos csatornákkal (pl. SFTP) számol. Az Interface Control Document lehet OpenAPI/Swagger specifikáció, leképezési és retry szabályokkal kiegészítve.

JSON / XML Batch / SFTP ICD / OpenAPI

Fail flow és retry

Hiba esetén a rendszernek részletes okot, rule ID-t, XML csomópontot és javasolt javítást kell visszaadnia. A javítás forrása a forrásrendszer marad, az eFaktúra centrum pedig webhookon keresztül adja vissza az eredményt.

rule_id + detail Retry workflow Audit trail

Végleges artefaktumok és portál

Az enterprise ügyfeleknek gyakran szükségük van a végleges XML és PDF visszakapására, egy portálra a feldolgozott számlák áttekintéséhez, és saját márkázott PDF sablon elkészítésére.

PDF sablon Végleges XML/PDF visszaadása Portál / viewer
ICD

ICD & OpenAPI

Szerződés a feedhez, leképezéshez, hibakatalógushoz, verziózáshoz és ellenőrzőlistához enterprise csapatoknak.

ICD megnyitása →
Events

Webhook Contract

Kézbesítési életciklus, callback payloadok, aláírási modell, retryk és eseménysorrend.

Webhookok megnyitása →
Artifacts

Artifact Return & PDF

A végleges XML/PDF visszaadása, egyedi sablon csomag és archívum-átadás az ügyfél belső rendszerébe.

Artifact réteg megnyitása →
Env

Sandbox vs Production

Promóciós ellenőrzőlista, teszt payloadok, idempotencia védőkorlátok és cutover szabályok az éles indulás előtt.

Módok megnyitása →
Rules

Error Catalog

Rule ID-k, súlyosság, XML útvonal, javítási tippek és owner modell az enterprise triage-hoz.

Hibakatalógus megnyitása →
Batch

SFTP & Batch Onboarding

Elnevezési konvenciók, manifesztek, ACK fájlok, részleges retry és nyomon követhetőség vállalati feedekhez.

Batch onboarding megnyitása →
Trust

Security & Trust Center

EU adatrezidencia, audit naplók, megőrzés és az enterprise üzemeltetési modell a technikai átvilágításhoz.

Trust center megnyitása →
Identity

Enterprise Identity

SSO, életciklus és szerepkör-kormányzás vállalati tenantoknak és integrációs csapatoknak.

Identity réteg megnyitása →
Pricing

API & Enterprise Pricing

Pay-as-you-go API, könyvelőknek szóló csomagok és enterprise middleware egy kereskedelmi modellben.

Árak megnyitása →
RBAC

Access Control

Admin, könyvelő és fejlesztői jogosultságok szétválasztása, beleértve az API kulcsokat és audit szerepköröket.

RBAC megnyitása →
Connectors

Integrations

Prioritási lista a szlovák piacra jellemző rendszerekről kompatibilitási státusszal. Az import már működik POHODA XML-lel, KROS exportokkal, Money/MRP CSV-vel és ISDOC-kal; további közvetlen konnektorok folyamatosan bővülnek.

Integrációk megnyitása →
Security

Security Baseline

Technikai alapkövetelmények edge fejlécekhez, CORS-hoz, payload ellenőrzésekhez, authhoz és enterprise hardeninghez.

Security baseline megnyitása →
Ops

Status & Observability

Státuszoldal, webhook kézbesítési napló, correlation ID-k és incidensjelentés enterprise támogatáshoz.

Observability megnyitása →
Audit

Audit Export

e-Discovery csomag ügyfeleknek, akiknek egy adott időszakra XML/PDF/log exportra van szükségük.

Audit export megnyitása →
Automation

Automation Suite

Szabályok, PO-egyeztetés, viták és smart intake fejlettebb automatizálási forgatókönyvekhez.

Automation suite megnyitása →
Network

Global Network

Factur-X, clearance és roaming mint többországos irány további integrációkhoz.

Hálózati réteg megnyitása →
GET /api/peppol-lookup/:participantId

Partner lookup 0245:2020123456 formátumban. Kimenet: regisztráció, név, támogatott dokumentumok, felkészültségi státusz és javasolt csatorna.

Élő API / ellenőrzésPartner onboarding
POST /api/validate

Az XML validáció visszaadja a rule_id-t, a probléma súlyosságát és egy javítási javaslatot. Egy helyi áttekintésben mindig egyértelműen jelezni kell, hogy ez nem éles eredmény.

ValidációHelyi áttekintés külön
POST /api/convert

Excel, CSV vagy előkészített exportok bemenetként, egy ZIP a kész XML-lel vagy kötegelt jelentéssel kimenetként. Alkalmas fokozatos átállásra új ERP nélkül.

KonverzióEllenőrzés szükséges bizonytalan bemenetnél
POST /api/send

A dokumentum előkészítése és küldése egy csatlakoztatott hitelesített partneren keresztül, hangsúllyal az Idempotency-Key-en, a transmission ID-n, az evidence-en és a következő válaszeseményeken.

Csatlakoztatott hitelesített partneren keresztülA kapcsolat aktiválása után
GET /api/messages/:invoiceId

Az ACK, NACK, elutasítás és egyéb események áttekintése, beleértve az üzleti jelentésüket és a feldolgozási idővonalat.

Esemény idővonalHelyi áttekintés lehetséges
GET /api/evidence/:invoiceId

Csomag audithoz vagy belső ellenőrzéshez: payload, validációs összefoglaló, válaszesemények, szabályverzió és feldolgozási idővonal.

Audit / exportKiegészítő helyi export

Quickstart

Az alábbi példák sandbox vagy szerveroldali integrációs mintaként szolgálnak. Az éles URL, az engedélyezés és az elérhető végpontok a választott bevezetéstől függenek.

curl -X POST /api/validate \ -H "Authorization: Bearer $API_KEY" \ -F "files[]=@szamla001.xml"
const res = await fetch("https://api.verifyeu.com/api/peppol-lookup/0245:2020123456", { headers: { Authorization: "Bearer " + process.env.API_KEY } });
requests.post( "https://api.verifyeu.com/api/send", headers={ "Authorization": "Bearer " + API_KEY, "Idempotency-Key": "invoice-2026-001" }, files={"xml_file": open("invoice.xml", "rb")} )

Auth, sandbox és retry szabályok

Téma
Szabály
Hatás
API kulcsok
A kulcs a szerveroldali környezetbe tartozik. A frontendnek a saját backendjét vagy proxyját kell hívnia, nem a nyilvános böngésző JS-t.
Biztonság
Elérhetőség
Integráció előtt erősítse meg, mely útvonalak érhetők el éles környezetben, és melyek szolgálnak csak tesztelésre vagy helyi áttekintésre.
Bizalom
Sandbox
Az első integrációknak demo/mock providert, teszt payloadokat és az éles környezettől elkülönített naplózást kell használniuk.
Alacsonyabb kockázat
Idempotencia
Minden csatlakoztatott hitelesített partneren keresztüli küldési kísérletnek stabil Idempotency-Key-jel kell rendelkeznie. A retry nem hozhat létre duplikált számlákat.
Üzemeltetés
Validation gate
A validátornak /api/send előtt kell lefutnia, és hiba esetén a dokumentumnak meg kell állnia a remediation flow-ban.
Compliance
Evidence
Tárolja a szabályverziót, a transmission ID-t, a válasz idővonalat és a jóváhagyási metaadatokat az audit trailhez.
Audit

Mit érdemes kiegészíteni enterprise megkeresésekhez

Igény
Javasolt termékválasz
Réteg
Számlafeed
REST API mint elsődleges csatorna, plusz batch vagy SFTP nagy vállalati exportokhoz.
M2M
Formátumok
JSON/XML bemenetként, konverzió PEPPOL BIS 3.0-ra vagy SK CIUS-ra a middleware rétegen belül.
Convert
ICD
OpenAPI/Swagger + leképezési jegyzetek + hibakatalógus + retry szabályok + webhook szerződés.
DX
Hibakezelés
Adja vissza a rule ID-t, súlyosságot, csomópontot/útvonalat és megmagyarázható javítást; a forrásrendszer javítja az adatokat és újraküldi.
Validátor
Végleges PDF/XML
Validáció és küldés után a végleges XML-t és PDF-et vissza tudja adni az ügyfél archívumába API-n vagy webhookon keresztül.
Archívum
Portál
A viewert, inboxot és audit trailt egy rendes portálba egyesíteni a pénzügyi és operatív felhasználók számára.
Portál

Webhook events

A szállítási réteg megerősítette a kézbesítést a hálózatba vagy a címzetthez.

Szállítási vagy üzleti elutasítás. Jellemzően megnyitja a remediation flow-t.

Feltételes elfogadás, timeout vagy workflow adatkonfliktus.

A dokumentumot lezárták és archiválásra jelölték egy evidence csomaggal.

A végleges XML és PDF készen áll az ügyfél belső archívumába vagy számlázási rendszerébe való visszaadásra.

Developer guardrails

Az alacsony megbízhatóságú bemeneteknek emberi felülvizsgálaton kell átmenniük, nem autonóm küldésen.

A Peppol ID-t, adószámot, IBAN-t és partnerazonosítókat a köteg előtt validálni kell.

Az ACK nem jelent üzleti elfogadást. A workflow-nak várnia kell a következő válaszeseményre.

Nem kész partner esetén javasolt csatornát adjon vissza, ne csak egy "partner nem található" üzenetet.