Best practices

Best practices

Sigurnost

  • API key samo na backendu (env / secret manager)
  • Rotirajte ključ (revoke + novi) ako procuri
  • Za razvoj koristite Test ključ (fk_test_) — nikad Live
  • Live ključ samo u produkcijskom secret store-u
  • Ne šaljite key u query string

Integracija narudžbe

  1. Nakon uspješnog plaćanja u vašem sistemu → draft + fiscalize
  2. Sačuvajte invoiceId uz narudžbu
  3. Poll do Fiscalized, zatim pošaljite PDF kupcu ili link
  4. U Fiskal MN UI-u firma vidi isti račun

Otpornost

  • Retry samo na mrežne / 5xx greške (sa backoff)
  • Ne kreirajte novi draft ako već postoji za istu narudžbu
  • Logujte invoiceId, status, IIC/FIC — ne logujte API key

Rate limit

60 req/min po ključu. Batch / burst scenario: razrijedite pozive ili kontaktirajte podršku za limit.

Web platforma

Korisnici firme i dalje koriste Fiskal MN za:

  • pregled svih računa (API + ručni)
  • korektivne / avanse / ostale tipove
  • izvještaje i customizaciju PDF-a