Adótechnológiai fogalomtár

Technikai felhasználó: létrehozás és jogosultság

Az eÁFA-rendszerben a REST API-n keresztüli adatszolgáltatáshoz szükséges felhasználó, amelyet az elsődleges felhasználó hozhat létre a felhasználókezelőben.

A technikai felhasználó az eÁFA-rendszer fogalma: ezzel teljesíthető a REST API-n keresztüli adatszolgáltatás. Nem egy ember belépése, hanem a programnak létrehozott hozzáférés — külön kell létrehozni, még a fejlesztés előtt.

Szakmai szerző: Kovács András

Gyakori félreértés: Ez az eÁFA-rendszer fogalma. A NAV M2M interfész-specifikációiban nem szerepel: ott kliensprogram-regisztráció és felhasználói regisztráció van, amelynek eredménye az API Key.

Ki hozhatja létre

Az elsődleges felhasználó — vagyis maga az adózó, a törvényes képviselője vagy az állandó meghatalmazottja —, aki teljes körű jogosultsággal rendelkezik a rendszer használatára. A technikai felhasználó a felhasználókezelőben hozható létre, vagy egy meglévőnek állítható be a megfelelő jogosultság.

Az eÁFA M2M interfészspecifikáció ezt kivételként fogalmazza meg: az elsődleges felhasználó mindenhez hozzáfér, egyedül a REST API-n keresztüli adatforgalom kötött technikai felhasználóhoz.

Miért érdemes korán elindítani

A technikai felhasználó léte a fejlesztés előfeltétele, nem a következménye. Ha az integráció kész, de a jogosultság hiányzik, a teljes tesztelés áll. Több cég esetén ez ügyfelenként külön feladat, ezért könyvelőirodánál érdemes ütemezni.

A NAV M2M-ben nincs ilyen fogalom

Ez a kifejezés az eÁFA-rendszerhez tartozik. A NAV M2M interfész-specifikációi nem használják: ott a fejlesztő regisztrálja a kliensprogramot, az ügyfél elvégzi a felhasználói regisztrációt, és az így kapott API Key-jel fér hozzá a szolgáltatásokhoz.

A két csatorna hozzáférési modellje tehát nem cserélhető fel. Ha egy útmutató a NAV M2M-hez ír elő technikai felhasználót, az az eÁFA fogalmait vetíti rá.

Titkos adatok kezelése

Bármelyik csatornáról legyen szó, a hozzáféréshez tartozó azonosítók titkos adatok: nem tárolhatók forráskódban, jegyzetben vagy megosztott táblázatban, és nem küldhetők e-mailben. Ez nem óvatoskodás — a NAV M2M használati feltételei kifejezetten előírják az azonosítási titkok titkosított tárolását.

Gyakori kérdések

Ugyanaz-e a technikai felhasználó, mint az ügyfélkapus belépés?

Nem. Az ügyfélkapus belépés emberi azonosítás; a technikai felhasználó a gépi adatforgalomhoz létrehozott, külön jogosultsággal rendelkező felhasználó.

A NAV M2M-hez is technikai felhasználó kell?

Nem. A technikai felhasználó az eÁFA-rendszer fogalma; a NAV M2M-ben kliensprogram-regisztráció és felhasználói regisztráció van, amelynek eredménye az API Key.

Mikor kell létrehozni?

A fejlesztés előtt. Jellemzően ez az első lépés az eÁFA gépi csatornája felé, mert enélkül az integráció nem tesztelhető.

Több cégnél elég egy technikai felhasználó?

A jogosultság adózónként áll fenn, ezért ügyfelenként külön beállítást igényel. Könyvelőirodánál ezt érdemes az átállási ütemtervben külön sorként kezelni.

Kapcsolódó fogalmak

Kapcsolódó útmutatók

Forrás: NAV: eÁFA M2M 2.0 interfészspecifikáció — Kifejezések, rövidítések

A leírás tájékoztató jellegű, nem minősül adótanácsadásnak.