← Referens
POST/api/inbound/peppol

E-faktura in (UBL, Peppol BIS Billing 3.0)

Tar emot ett FÄRDIGT UBL-dokument och gör det till ett utkast i leverantörsinkorgen. Det här är inte en Peppol-accesspunkt: att ta emot i nätverket kräver AS4, SMP-registrering och ett operatörsavtal som någon måste drifta. Du har din egen accesspunkt och pekar den hit.

Idempotensen bygger på SHA-256 av dokumentet självt: en omleverans är identiska byte och blir inget nytt utkast, medan en rättad faktura är ett annat dokument och ska bli det. Allt oklart — okänd leverantör, kreditnota, en varning — sätts till granska i stället för att gissas.

Debet & Kredit kör på din egen server, så bas-URL:en är din — inte vår. Skriv in den här, så byts den ut i varje kodexempel i dokumentationen.

POST https://din-installation.se/api/inbound/peppol

Behörighet

Ta emot underlag intake:write

Lämnar in ordrar och e-fakturor till inkorgen. Ser inget som redan finns.

Takt

600 anrop per timme och nyckel (ställbart per nyckel).

Bakåtkompatibelt

PEPPOL_INBOUND_SECRET fungerar parallellt

Parametrar

Huvuden

NamnTypKrävsBeskrivning
Content-Typestringjaapplication/xml för UBL:en direkt, eller application/json för kuverteringen. application/xml

Kropp (JSON)

NamnTypKrävsBeskrivning
documentstringnejUBL:en som text, när kroppen är JSON.
documentBase64stringnejUBL:en base64-kodad, när kroppen är JSON.

Svar

Exempel på svar:

{
  "ok": true,
  "draftId": "7d8e9f0a-1b2c-4d3e-8f4a-5b6c7d8e9f0a",
  "invoiceNo": "F-2026-118",
  "supplier": "Leverantören AB",
  "total": 12500,
  "warnings": []
}

Statuskoder

KoderrorBetydelse
200Utkastet skapades — eller dokumentet var redan mottaget (duplicate: true).
400Dokumentet går inte att läsa, eller är ställt till någon annan.
413Dokumentet är större än 4 MB.
502Dokumentet kunde inte lagras. Leverera om.
403insufficient_scopeNyckeln är giltig men saknar behörigheten rutten kräver.
401unauthorizedSaknad, felformad eller okänd nyckel.
401key_revokedNyckeln är återkallad av installationens ägare.
429rate_limitedNyckelns kvot för timmen är förbrukad. Retry-After säger när den återställs.
503server_misconfiguredInstallationen saknar konfiguration för API:et.

Felkroppens fält och råd om omförsök står på Fel och statuskoder.

Kodexempel

curl -X POST "https://din-installation.se/api/inbound/peppol" \
  -H "Authorization: Bearer dk_live_DIN_NYCKEL" \
  -H "Content-Type: application/xml" \
  --data-binary @faktura.xml