NAV M2M regisztráció lépésről lépésre

Az M2M csatornához két külön regisztráció kell, és a sorrendjük kötött: előbb a kliensprogramot kell regisztrálni, mert a felhasználói regisztráció a kliensprogram azonosítójára hivatkozik.

Kliensprogram-regisztráció

Ügyviteli vagy könyvelőprogramot fejlesztesz, és azt akarod, hogy a program közvetlenül tudjon a NAV M2M felé kommunikálni.

Ki végezheti: A kliensprogram regisztrációját egyéni vállalkozó vagy a szoftverfejlesztő cég törvényes képviselője hajthatja végre. A NAV külön kiemeli, hogy a kliensprogram regisztrációja nincs konkrét tevékenységi körhöz kötve: saját célra fejlesztő szervezet is elvégezheti — nem kell szoftverfejlesztő cégnek lenni hozzá.

Mire jó: Az M2M kapcsolatot csak olyan kliensprogrammal lehessen használni, amelynek a fejlesztője beazonosításra került, és vállalta a technológiai és működési feltételeket. Ez a végfelhasználókat védi az ellenőrizhetetlen forrásból származó szoftverektől.

  1. 1. Belépés az Ügyfélportálra a megfelelő profillal

    NAV Ügyfélportál (ÜPO)

    Ha a szoftverfejlesztő cég törvényes képviselőjeként regisztrálsz, a bejelentkezés után válaszd ki a képviselt cég profilját, és onnan indítsd a kliensprogram-regisztrációt.

    Figyelem: A rossz profilból indított regisztráció más adózóra jön létre. A profilváltást a regisztráció megkezdése előtt intézd el.

  2. 2. Az M2M regisztráció csempe megnyitása

    ÜPO kezdőoldal → További ügyintézési lehetőségek → M2M regisztráció

    A csempe a kezdőoldalon a „További ügyintézési lehetőségek” között található — a NAV leírása szerint le kell görgetni hozzá.

  3. 3. A „Fejlesztők számára” csempe választása

    M2M regisztráció → Fejlesztők számára → Regisztráció kezelése

    A megjelenő opciók közül a fejlesztőknek szóló csempén kell a „Regisztráció kezelése” gombot megnyomni.

    Figyelem: Ez nem azonos a „Felhasználó regisztráció” csempével. A kettő két külön regisztráció, két külön eredménnyel.

  4. 4. Új regisztráció indítása

    „Új regisztráció” tabfül

    Alaphelyzetben a „Korábbi regisztráció megtekintése” tabfül nyílik meg, ahol a már regisztrált kliensprogramok adatai látszanak. Új regisztrációhoz át kell váltani az „Új regisztráció” tabfülre.

    A kliensprogram fejlesztéséért felelős adózó neve és adószáma automatikusan kitöltődik az ÜPO-profil adataiból. Egyetlen mezőt kell kitölteni: a „Regisztráció elnevezése” mezőt, amelynek tartalma szabadon választható.

  5. 5. Feltételek elfogadása és beküldés

    Át kell tekinteni és el kell fogadni az Általános szerződési feltételeket, a nyilatkozatokat és az Adatvédelmi tájékoztatót, majd a „Regisztráció elküldése” gombot megnyomni.

    Eredmény: A regisztrációt végrehajtó természetes személy tárhelyére értesítés érkezik a regisztrációról és a szükséges jelszavakról.

  6. 6. A kliensprogram-azonosító és -jelszó átvétele

    A kliensprogram-jelszó az a titkos kód, amely a NAV M2M API-szolgáltatásában egyedileg azonosítja a kliensprogramot.

    A kliensprogram-azonosító ezzel szemben megosztható: erre fog hivatkozni minden végfelhasználó a saját felhasználói regisztrációja során.

    Figyelem: A NAV soha nem kéri el a kliensprogram-jelszót — sem ügyintézéskor, sem más esetben. A jelszó biztonságos kezelése annak a feladata és felelőssége, aki a regisztrációt elvégezte.

Felhasználói regisztráció

Könyvelőként, vállalkozásként vagy hivatalként egy már regisztrált kliensprogramon keresztül szeretnél beküldeni.

Ki végezheti: Felhasználói regisztrációt bármely természetes személy végrehajthat. 2025. február 1-jétől szervezet is regisztrálhat, a NAV Ügyfélportálra bejelentkezett szervezet képviselőjeként, ha a regisztrációt az általa képviselt szervezet profiljából indítja. (Az M2M 1.0-ban még csak magánszemélyek regisztrálhattak; a szervezeti regisztráció a 2.0-val jött.)

Mire jó: Ez a regisztráció köti össze a személyedet vagy a szervezetedet azzal a konkrét kliensprogrammal, amelyen keresztül beküldesz.

  1. 1. A kliensprogram-azonosító beszerzése

    A felhasználói regisztrációhoz szükség van a kliensprogram tulajdonosa — jellemzően a szoftverszállítód — által átadott kliensprogram-azonosítóra.

    Figyelem: A kliensprogram **azonosítója** kell, nem a jelszava. A jelszó a fejlesztőnél marad, és soha nem kerül a végfelhasználóhoz.

  2. 2. Belépés az Ügyfélportálra a megfelelő profillal

    NAV Ügyfélportál (ÜPO)

    Szervezeti regisztrációhoz a bejelentkezés után a képviselt szervezet profilját kell kiválasztani, és onnan indítani a folyamatot.

  3. 3. Az M2M regisztráció csempe megnyitása

    ÜPO kezdőoldal → További ügyintézési lehetőségek → M2M regisztráció

    A csempe a kezdőoldalon a „További ügyintézési lehetőségek” felületen érhető el, legörgetve.

  4. 4. A „Felhasználó regisztráció” csempe választása

    M2M regisztráció → Felhasználó regisztráció → Regisztráció kezelése

    Alaphelyzetben a „Korábbi regisztráció” tabfül adatai jelennek meg. Új regisztráció indításához az „Új regisztráció” tabfülre kell váltani.

  5. 5. A kliensprogram-azonosító bemásolása

    „Új regisztráció” tabfül

    A megjelenő felületen először a kliensprogram-azonosítót kell bemásolni a megfelelő mezőbe. Ennek hatására a kliensprogram felhasználásáért felelős adózó adatai automatikusan kitöltődnek.

    A regisztráció elnevezése szabadon választható.

    Figyelem: Nem a jelszót! A NAV külön kiemeli ezt, mert a két érték összekeverése a leggyakoribb hibák egyike.

  6. 6. Hivatali tárhely — csak hivatali kapuval rendelkező szervezetnek

    Ha a felhasználói regisztrációt hivatali tárhellyel rendelkező szervezet képviselője hajtja végre a szervezet ÜPO-profiljából, be kell pipálni a „Hivatalként regisztrál” mezőt, és meg kell adni a szervezet KRID azonosítóját. A KRID-hez tartozó hivatal adatai automatikusan kitöltődnek.

    Erre a hivatali tárhelyre küldi a NAV az M2M csatornán beküldött elektronikus űrlapok elfogadó nyugtáit. Az űrlapbeküldési tranzakció során ettől eltérő KRID is megadható — ilyenkor a nyugta arra a tárhelyre megy, nem a regisztrációkor megadottra.

  7. 7. Feltételek elfogadása és beküldés

    Az Általános szerződési feltételeket, az Adatvédelmi tájékoztatót és a nyilatkozatot át kell tekinteni és el kell fogadni, majd a regisztráció elküldése gombra kattintani.

    Eredmény: A regisztrációt kezdeményező természetes személy vagy szervezet tárhelyére a NAV értesítést küld, amely tartalmazza a 72 óráig aktiválható API-key-t.

  8. 8. Az API-key megadása a kliensprogramban

    Az API-key-t a felhasználói regisztráció során hivatkozott kliensprogram felületén vagy funkciójában kell megadni. A kliensprogram ezután automatikusan elvégzi az aktiválási folyamatot, és a csatorna használhatóvá válik.

    Figyelem: A NAV soha nem kéri el az API-key-t — sem ügyintézéskor, sem más esetben. Ha a regisztrációt követő 72 órán belül nem történik meg az aktiválás, a regisztráció „lejárt aktiválási határidő” státuszt kap, és az egész folyamatot meg kell ismételni.

Mi történik az aktiválás alatt?

  1. 1. Az API-key négy blokkja A felhasználó beírja az API-key-t az ügyviteli szoftverbe. Az API-key négy blokkból áll, sorrendben: felhasználó azonosító, felhasználó jelszó, az aláírókulcs első fele, és a nonce — egy egyszer használatos kód, amelyet az aláírókulcs második felére kell beváltani. Innentől a folyamat automatikus, nem igényel emberi beavatkozást.
  2. 2. Azonosítási token igénylése A szoftver tokent igényel a szervertől. A válaszban kapott token kizárólag a nonce beváltására ad jogosultságot, és nem JWT, hanem úgynevezett „phantom token”: átlátszatlan (opaque) érték. A token igénylést csak az a kliensszoftver tudja elvégezni, amely a felhasználói regisztrációban meg lett adva — másik szoftverrel sikertelen.
  3. 3. A nonce beváltása A phantom token birtokában a szoftver kezdeményezi a nonce beváltását. A szerver válaszában megküldi az aláíró kulcs másik részletét.
  4. 4. Az aláíró kulcs megképzése A szoftver a szervertől kapott részletet összefűzi az API-key-ben kapott részlettel, és így megképzi a felhasználó végleges aláíró kulcsát. Ezt úgy kell tárolni, hogy senki számára ne legyen megismerhető. A kulcs nem adható ki sem a felhasználónak, sem másnak, és nem küldhető meg semmilyen csatornán — a NAV-ot is beleértve.
  5. 5. Az aktiválás lezárása A kliens bizonyítja, hogy helyesen állította össze a kulcsot: aláírja vele az aktiváló hívást. Ha a szerver az aláírást hitelesíti, az aktiválás sikeresen lezárul, és a szerver érvényteleníti a nonce-ot és az azonosítási tokent is.

Gyakori elakadások

NAV M2M útmutató

NAV M2M eredmény- és hibakódok