Technikai felhasználó: létrehozás és jogosultság
Az eÁFA-rendszerben a REST API-n keresztüli adatszolgáltatáshoz szükséges felhasználó, amelyet az elsődleges felhasználó hozhat létre a felhasználókezelőben.
A technikai felhasználó az eÁFA-rendszer fogalma: ezzel teljesíthető a REST API-n keresztüli adatszolgáltatás. Nem egy ember belépése, hanem a programnak létrehozott hozzáférés — külön kell létrehozni, még a fejlesztés előtt.
Gyakori félreértés: Ez az eÁFA-rendszer fogalma. A NAV M2M interfész-specifikációiban nem szerepel: ott kliensprogram-regisztráció és felhasználói regisztráció van, amelynek eredménye az API Key.
Ki hozhatja létre
Az elsődleges felhasználó — vagyis maga az adózó, a törvényes képviselője vagy az állandó meghatalmazottja —, aki teljes körű jogosultsággal rendelkezik a rendszer használatára. A technikai felhasználó a felhasználókezelőben hozható létre, vagy egy meglévőnek állítható be a megfelelő jogosultság.
Az eÁFA M2M interfészspecifikáció ezt kivételként fogalmazza meg: az elsődleges felhasználó mindenhez hozzáfér, egyedül a REST API-n keresztüli adatforgalom kötött technikai felhasználóhoz.
Miért érdemes korán elindítani
A technikai felhasználó léte a fejlesztés előfeltétele, nem a következménye. Ha az integráció kész, de a jogosultság hiányzik, a teljes tesztelés áll. Több cég esetén ez ügyfelenként külön feladat, ezért könyvelőirodánál érdemes ütemezni.
A NAV M2M-ben nincs ilyen fogalom
Ez a kifejezés az eÁFA-rendszerhez tartozik. A NAV M2M interfész-specifikációi nem használják: ott a fejlesztő regisztrálja a kliensprogramot, az ügyfél elvégzi a felhasználói regisztrációt, és az így kapott API Key-jel fér hozzá a szolgáltatásokhoz.
A két csatorna hozzáférési modellje tehát nem cserélhető fel. Ha egy útmutató a NAV M2M-hez ír elő technikai felhasználót, az az eÁFA fogalmait vetíti rá.
Titkos adatok kezelése
Bármelyik csatornáról legyen szó, a hozzáféréshez tartozó azonosítók titkos adatok: nem tárolhatók forráskódban, jegyzetben vagy megosztott táblázatban, és nem küldhetők e-mailben. Ez nem óvatoskodás — a NAV M2M használati feltételei kifejezetten előírják az azonosítási titkok titkosított tárolását.
Gyakori kérdések
Ugyanaz-e a technikai felhasználó, mint az ügyfélkapus belépés?
Nem. Az ügyfélkapus belépés emberi azonosítás; a technikai felhasználó a gépi adatforgalomhoz létrehozott, külön jogosultsággal rendelkező felhasználó.
A NAV M2M-hez is technikai felhasználó kell?
Nem. A technikai felhasználó az eÁFA-rendszer fogalma; a NAV M2M-ben kliensprogram-regisztráció és felhasználói regisztráció van, amelynek eredménye az API Key.
Mikor kell létrehozni?
A fejlesztés előtt. Jellemzően ez az első lépés az eÁFA gépi csatornája felé, mert enélkül az integráció nem tesztelhető.
Több cégnél elég egy technikai felhasználó?
A jogosultság adózónként áll fenn, ezért ügyfelenként külön beállítást igényel. Könyvelőirodánál ezt érdemes az átállási ütemtervben külön sorként kezelni.
Kapcsolódó fogalmak
Kapcsolódó útmutatók
Forrás: NAV: eÁFA M2M 2.0 interfészspecifikáció — Kifejezések, rövidítések
A leírás tájékoztató jellegű, nem minősül adótanácsadásnak.