Best practices

Best practices

Sigurnost

  • API key samo na backendu (env / secret manager)
  • Rotirajte ključ (revoke + novi) ako procuri
  • Za razvoj koristite Test ključ (fk_test_) — nikad Live
  • Live ključ samo u produkcijskom secret store-u
  • Ne šaljite key u query string

Integracija narudžbe

  1. Nakon uspješnog plaćanja → draft + fiscalize
  2. B2C lična kartica: typeOfInvoice: "Cash" + paymentMethod: "CARD" — Načini plaćanja
  3. Ne šaljite EFI kodove u payload — Gotovinski računi
  4. Sačuvajte invoiceId uz narudžbu
  5. Poll do Fiscalized, zatim PDF kupcu
  6. Storno / ispravka = novi Corrective račun, ne DELETE — Storno i korektivni

Otpornost

  • Retry samo na mrežne / 5xx greške (sa backoff)
  • Ne kreirajte novi draft ako već postoji za istu narudžbu
  • Logujte invoiceId, status, IIC/FIC — ne logujte API key

Rate limit

60 req/min po ključu. Batch / burst scenario: razrijedite pozive ili kontaktirajte podršku za limit.

Web platforma

Korisnici firme i dalje koriste Fiskal MN za:

  • pregled svih računa (API + ručni)
  • avanse / ostale tipove (ako ih ne radite preko API-ja)
  • izvještaje i customizaciju PDF-a

Korektivni i storno možete raditi i preko API-ja: Storno i korektivni.