Przewodnik · Autoryzacja KSeF

Token, certyfikat i środowisko — błąd autoryzacji KSeF

Błąd autoryzacji nie musi oznaczać problemu z samą fakturą. Często wynika z konfiguracji tokenu, certyfikatu albo uprawnień.

Typ

Przewodnik

Warstwa

Autoryzacja KSeF

Skutek

Błąd blokujący

Typowy komunikat GoKSeF

Wywołanie API kończy się błędem autoryzacji, mimo że dane faktury są poprawne, ponieważ token, certyfikat albo kontekst podmiotu nie są ze sobą zgodne.

Punktem wyjścia powinna być weryfikacja certyfikatu, tokenu, środowiska i zakresu uprawnień. Dopiero potem warto analizować sam dokument.

Jak to poprawić

  1. 1 Potwierdź, że token i endpointy pochodzą z tego samego środowiska (produkcyjne lub testowe).
  2. 2 Sprawdź datę ważności certyfikatu i to, czy jest przypisany do właściwego NIP.
  3. 3 Zweryfikuj parę plików certyfikatu: publiczny certyfikat i klucz prywatny.
  4. 4 Upewnij się, że konto ma uprawnienia do wysyłki i odczytu statusów.
  5. 5 Jeśli token był wydany dla KSeF 1.0, wygeneruj nowy token KSeF 2.0.

Sprawdź przed ponowną walidacją

  • Środowisko tokena i certyfikatu jest spójne.
  • Certyfikat jest ważny i przypisany do właściwego podmiotu.
  • Uprawnienia obejmują operacje, które wykonuje integracja.

FAQ

Czy KSeF 1.0 i 2.0 używają tych samych tokenów?
Nie. Są to oddzielne mechanizmy i token z 1.0 nie działa w 2.0.
Czy błąd 403 zawsze oznacza zły certyfikat?
Nie. Często oznacza brak uprawnień dla konkretnego endpointu.

Powiązane artykuły

Sprawdź poprawiony plik

Po poprawieniu danych źródłowych wygeneruj XML ponownie i sprawdź nowy plik w GoKSeF.