Dezvoltatori

Aplicații conectate — ce este API-ul și ce poate face o platformă prin eZif

Diferența dintre API și endpoint, ce poate face o altă platformă (pjAPI.ro, AnyQR, eScadent, aplicația unui client) prin eZif și harta acestei secțiuni.

Specificația API (JSON)

O aplicație conectată este o altă platformă care emite documente și încasează prin eZif fără interfața eZif: o aplicație de abonamente (pjAPI.ro), un magazin, un sistem intern. Prima aplicație conectată este pjAPI.ro (ANY PROJECT SOLUTIONS), care își facturează abonamentele prin eZif.

API sau endpoint?

Termen Ce este Exemplu eZif
API întreaga „ușă” prin care o aplicație lucrează cu eZif: adresele, autentificarea (cheia și semnătura), drepturile, formatul datelor, erorile, limitele și evenimentele trimise înapoi API-ul extern eZif, la https://app.ezif.ro/api/ext/v1
Endpoint o singură adresă din API, care face un singur lucru POST /api/ext/v1/proformas — emite o proformă

API-ul este ghișeul (cu regulile lui); endpoint-urile sunt operațiunile de la ghișeu. Ce construim în eZif este API-ul, alcătuit din endpoint-uri.

Ce poate face o aplicație conectată

  • Proforma cu plată (fluxul pentru abonamente): proforma dintr-o serie predefinită → plata (card, ordin de plată, raportată de aplicație) → factura fiscală emisă automat, achitată, trimisă în e-Factura și pe e-mail clientului. Vezi Fluxul proformă → factură.
  • Factura directă (magazine): POST /invoices, încasarea, storno, PDF-ul (vezi API-ul extern).
  • Citire: documentele, lista facturilor, PDF-ul, seriile, articolele și stocul — după drepturile cheii.
  • Evenimente înapoi (webhooks): eZif anunță singur aplicația când proforma e plătită, factura e emisă, ANAF a acceptat-o sau a respins-o.

Cum e protejat

  • Fiecare aplicație are cheia ei, pe firma emitentă, și un utilizator tehnic (fără parolă, nu se poate autentifica în interfață): documentele apar ca emise de aplicație, nu de un om.
  • Fiecare cerere e semnată (HMAC-SHA256) și verificată ca oră (±5 minute); cheia are doar drepturile bifate.
  • Toate operațiile rămân în Jurnalul de audit; Super Admin vede toate cheile din toate firmele în Administrare APP → Integrări (chei API) și poate revoca oricare, cu codul 2FA.

Documentele secțiunii

Document Pentru cine
Cheia aplicației Administratorul firmei
Autentificarea și semnătura dezvoltatorul aplicației
Fluxul proformă → factură amândoi
Endpoint-urile dezvoltatorul aplicației
Webhook-urile dezvoltatorul aplicației
Procedura pjAPI.ro operatorul eZif (documentație internă)
Erori, coduri și limite dezvoltatorul aplicației

Disponibil din v0.42.0. Documentația publică pentru dezvoltatori și specificația API descărcabilă (JSON, format standard, importabilă în Postman sau Insomnia): app.ezif.ro/dezvoltatori.

Documentația aplicației eZif 0.42.6.