KSeF: token, certyfikat czy profil zaufany — jak się autoryzować
Porównanie sposobów autoryzacji w KSeF: token, certyfikat KSeF i profil zaufany. Który wybrać do integracji z WordPress i jak go skonfigurować.
Sposoby autoryzacji w KSeF
Zanim wyślesz pierwszą fakturę, musisz potwierdzić w KSeF, że masz prawo działać w imieniu danego NIP. Sama wtyczka łączy się z KSeF na dwa sposoby: tokenem autoryzacyjnym albo certyfikatem XAdES. Trzecia droga — profil zaufany — służy do zalogowania w aplikacji KSeF MF, w której token czy certyfikat wygenerujesz. Poniżej porównujemy je pod kątem wygody i tego, kto nimi zarządza.
| Metoda | Wygoda startu | Najlepsza dla | Wymaga podpisu kwalifikowanego |
|---|---|---|---|
| Token autoryzacyjny | Bardzo wysoka | JDG, małe/średnie sklepy | Nie |
| Certyfikat KSeF | Średnia | Większe organizacje, biura | Zależnie od konfiguracji |
| Profil zaufany | Średnia | Logowanie jak w e-urzędzie | Nie |
Token autoryzacyjny — najprostszy start
Token generujesz w aplikacji KSeF Ministerstwa Finansów i wklejasz w ustawieniach wtyczki. Nie wymaga podpisu kwalifikowanego, działa od ręki i świetnie nadaje się do jednoosobowej działalności oraz małych sklepów. To rozwiązanie, które polecamy na początek.
- Plusy: najszybsza konfiguracja, bez dodatkowego sprzętu i podpisu.
- Minusy: token trzeba bezpiecznie przechowywać i w razie potrzeby unieważnić.
Certyfikat KSeF (XAdES) — dla większych organizacji
Certyfikat XAdES sprawdza się tam, gdzie autoryzacją zarządza dział IT lub biuro rachunkowe. Pozwala precyzyjnie kontrolować uprawnienia i bywa wymagany w bardziej złożonych strukturach z wieloma użytkownikami i podmiotami.
- Plusy: kontrola uprawnień, dobre do wielu użytkowników/podmiotów.
- Minusy: więcej kroków konfiguracji niż token.
Profil zaufany — logowanie do aplikacji KSeF MF
Profil zaufany znasz z usług publicznych. W kontekście KSeF służy do zalogowania w aplikacji Ministerstwa Finansów — to tam wygenerujesz token lub certyfikat, którym wtyczka będzie się łączyć. Do automatyzacji sprzedaży i tak używasz tokenu albo certyfikatu, bo nie wymagają interaktywnego logowania przy każdej operacji.
Który wybrać do WooCommerce
Dla większości sklepów: token autoryzacyjny. Jest najprostszy, a wtyczka taka jak Prosta Faktura KSeF sama odświeża sesję, więc auto-wystawianie faktur działa w tle. Większe organizacje mogą sięgnąć po certyfikat. Niezależnie od wyboru faktura i tak powstaje w formacie FA(3) i trafia do KSeF tak samo. Jak ustawić połączenie — patrz jak połączyć WordPress z KSeF.