Best practices
Sigurnost
- API key samo na backendu (env / secret manager)
- Rotirajte ključ (revoke + novi) ako procuri
- Za razvoj koristite Test ključ (
fk_test_) — nikad Live - Live ključ samo u produkcijskom secret store-u
- Ne šaljite key u query string
Integracija narudžbe
- Nakon uspješnog plaćanja →
draft+fiscalize - B2C lična kartica:
typeOfInvoice: "Cash"+paymentMethod: "CARD"— Načini plaćanja - Ne šaljite EFI kodove u payload — Gotovinski računi
- Sačuvajte
invoiceIduz narudžbu - Poll do
Fiscalized, zatim PDF kupcu - Storno / ispravka = novi
Correctiveračun, ne DELETE — Storno i korektivni
Otpornost
- Retry samo na mrežne / 5xx greške (sa backoff)
- Ne kreirajte novi draft ako već postoji za istu narudžbu
- Logujte
invoiceId, status, IIC/FIC — ne logujte API key
Rate limit
60 req/min po ključu. Batch / burst scenario: razrijedite pozive ili kontaktirajte podršku za limit.
Web platforma
Korisnici firme i dalje koriste Fiskal MN za:
- pregled svih računa (API + ručni)
- avanse / ostale tipove (ako ih ne radite preko API-ja)
- izvještaje i customizaciju PDF-a
Korektivni i storno možete raditi i preko API-ja: Storno i korektivni.