/api/inbound/peppolE-faktura in (UBL, Peppol BIS Billing 3.0)
Tar emot ett FÄRDIGT UBL-dokument och gör det till ett utkast i leverantörsinkorgen. Det här är inte en Peppol-accesspunkt: att ta emot i nätverket kräver AS4, SMP-registrering och ett operatörsavtal som någon måste drifta. Du har din egen accesspunkt och pekar den hit.
Idempotensen bygger på SHA-256 av dokumentet självt: en omleverans är identiska byte och blir inget nytt utkast, medan en rättad faktura är ett annat dokument och ska bli det. Allt oklart — okänd leverantör, kreditnota, en varning — sätts till granska i stället för att gissas.
Debet & Kredit kör på din egen server, så bas-URL:en är din — inte vår. Skriv in den här, så byts den ut i varje kodexempel i dokumentationen.
POST https://din-installation.se/api/inbound/peppolBehörighet
Ta emot underlag intake:write
Lämnar in ordrar och e-fakturor till inkorgen. Ser inget som redan finns.
Takt
600 anrop per timme och nyckel (ställbart per nyckel).
Bakåtkompatibelt
PEPPOL_INBOUND_SECRET fungerar parallellt
Parametrar
Huvuden
| Namn | Typ | Krävs | Beskrivning |
|---|---|---|---|
Content-Type | string | ja | application/xml för UBL:en direkt, eller application/json för kuverteringen. application/xml |
Kropp (JSON)
| Namn | Typ | Krävs | Beskrivning |
|---|---|---|---|
document | string | nej | UBL:en som text, när kroppen är JSON. |
documentBase64 | string | nej | UBL:en base64-kodad, när kroppen är JSON. |
Svar
Exempel på svar:
{
"ok": true,
"draftId": "7d8e9f0a-1b2c-4d3e-8f4a-5b6c7d8e9f0a",
"invoiceNo": "F-2026-118",
"supplier": "Leverantören AB",
"total": 12500,
"warnings": []
}Statuskoder
| Kod | error | Betydelse |
|---|---|---|
| 200 | — | Utkastet skapades — eller dokumentet var redan mottaget (duplicate: true). |
| 400 | — | Dokumentet går inte att läsa, eller är ställt till någon annan. |
| 413 | — | Dokumentet är större än 4 MB. |
| 502 | — | Dokumentet kunde inte lagras. Leverera om. |
| 403 | insufficient_scope | Nyckeln är giltig men saknar behörigheten rutten kräver. |
| 401 | unauthorized | Saknad, felformad eller okänd nyckel. |
| 401 | key_revoked | Nyckeln är återkallad av installationens ägare. |
| 429 | rate_limited | Nyckelns kvot för timmen är förbrukad. Retry-After säger när den återställs. |
| 503 | server_misconfigured | Installationen saknar konfiguration för API:et. |
Felkroppens fält och råd om omförsök står på Fel och statuskoder.
Kodexempel
curl -X POST "https://din-installation.se/api/inbound/peppol" \
-H "Authorization: Bearer dk_live_DIN_NYCKEL" \
-H "Content-Type: application/xml" \
--data-binary @faktura.xml