Autentifikacija

Autentifikacija

API podržava API key za machine-to-machine pristup (preporučeno za partnere) i Clerk JWT za web UI (nije za vaš backend).

Test i Live ključevi

Svaka firma može imati oba tipa ključa. Koji pošaljete određuje EFI endpoint:

PrefiksOkruženjePoreski endpoint
fk_test_...Testhttps://efitest.tax.gov.me/fs-v1
fk_live_...Live / produkcijahttps://efi.tax.gov.me/fs-v1
Authorization: Bearer fk_live_xxxxxxxx

ili

X-Api-Key: fk_live_xxxxxxxx

Pravila

PraviloOpis
Jednokratni prikazPun ključ se vidi samo jednom pri generisanju
Hash u baziČuvamo samo hash — izgubljen ključ se ne može vratiti (revoke + novi)
Automatski EFITip ključa bira test ili produkcijski poreski servis
Odvojena vidljivostTest računi se ne prikazuju u Production režimu (i obrnuto)
PauzaPauzirana / neaktivna firma → 403
Rate limit60 zahtjeva / minut po API ključu na invoice endpointima

Primjer

# Test fiskalizacija
curl -X GET "https://api.fiskalmn.me/api/invoices?page=1&pageSize=10" \
  -H "Authorization: Bearer fk_test_YOUR_KEY" \
  -H "Accept: application/json"
 
# Produkcija
curl -X GET "https://api.fiskalmn.me/api/invoices?page=1&pageSize=10" \
  -H "Authorization: Bearer fk_live_YOUR_KEY" \
  -H "Accept: application/json"

Šta ne raditi

  • Ne stavljajte API key u browser, Git, ili mobilnu app
  • Ne koristite Live ključ za razvoj / testiranje
  • Ne logujte puni ključ — samo prefiks (npr. fk_live_ab12)