Autentifikacija
API podržava API key za machine-to-machine pristup (preporučeno za partnere) i Clerk JWT za web UI (nije za vaš backend).
Test i Live ključevi
Svaka firma može imati oba tipa ključa. Koji pošaljete određuje EFI endpoint:
| Prefiks | Okruženje | Poreski endpoint |
|---|---|---|
fk_test_... | Test | https://efitest.tax.gov.me/fs-v1 |
fk_live_... | Live / produkcija | https://efi.tax.gov.me/fs-v1 |
Header
Authorization: Bearer fk_live_xxxxxxxxili
X-Api-Key: fk_live_xxxxxxxxPravila
| Pravilo | Opis |
|---|---|
| Jednokratni prikaz | Pun ključ se vidi samo jednom pri generisanju |
| Hash u bazi | Čuvamo samo hash — izgubljen ključ se ne može vratiti (revoke + novi) |
| Automatski EFI | Tip ključa bira test ili produkcijski poreski servis |
| Odvojena vidljivost | Test računi se ne prikazuju u Production režimu (i obrnuto) |
| Pauza | Pauzirana / neaktivna firma → 403 |
| Rate limit | 60 zahtjeva / minut po API ključu na invoice endpointima |
Primjer
# Test fiskalizacija
curl -X GET "https://api.fiskalmn.me/api/invoices?page=1&pageSize=10" \
-H "Authorization: Bearer fk_test_YOUR_KEY" \
-H "Accept: application/json"
# Produkcija
curl -X GET "https://api.fiskalmn.me/api/invoices?page=1&pageSize=10" \
-H "Authorization: Bearer fk_live_YOUR_KEY" \
-H "Accept: application/json"Šta ne raditi
- Ne stavljajte API key u browser, Git, ili mobilnu app
- Ne koristite Live ključ za razvoj / testiranje
- Ne logujte puni ključ — samo prefiks (npr.
fk_live_ab12)