Cum creați un utilizator API în e-Factura
Utilizatorul API se creează din interfața e-Factura, de către Managerul companiei, în Setări → Utilizatorii companiei, prin acțiunea « CREEAZĂ UN UTILIZATOR API ». Rezultatul este o pereche utilizator/parolă, nu un certificat.
Baza legală: N/A — nicio afirmație juridică pe această pagină. Pagina descrie cum funcționează o interfață a statului. Nu spune cine este obligat să o folosească și nu enunță niciun termen.
Cine poate crea utilizatorul
Managerul companiei, în contul companiei din e-Factura. Ghidul de integrare atribuie această acțiune rolului de Manager.
Dacă nu aveți acest rol, pasul practic este să cereți crearea utilizatorului persoanei care îl are. Ce pot sau nu pot face celelalte roluri nu este descris în ce deținem, iar noi nu presupunem.
Înainte de a-l crea: ce poate face acest cont
Utilizatorul API nu este un cont cu drepturi restrânse. Ghidul de integrare precizează că are „un rol special, care îi conferă acces la toate funcționalitățile prevăzute de platformă".
Citiți asta înainte de a parcurge pașii, nu după. Înseamnă trei lucruri concrete:
- Cine deține credențialele deține accesul complet al companiei la platformă — nu o parte din el, nu doar transmiterea facturilor.
- Nu puteți limita acest cont la o singură operațiune. Ghidul nu descrie niciun mecanism de restricționare, iar noi nu presupunem unul.
- Orice sistem căruia îi dați aceste date — al dumneavoastră, al unui furnizor, sau al nostru cândva — deține echivalentul accesului complet. Tratați-le ca atare: cine le păstrează, unde, și ce se întâmplă când persoana care le-a creat pleacă.
Nu spunem că este greșit să creați un astfel de cont — este singurul mod documentat de a folosi API-ul. Spunem să știți ce creați.
Pașii
- Autentificați-vă în e-Factura cu contul companiei.
- Deschideți Setări.
- Deschideți Utilizatorii companiei.
- Alegeți « CREEAZĂ UN UTILIZATOR API » (Register API user).
- Completați câmpurile formularului și alegeți « Register » pentru a salva.
Aceasta este calea documentată în ghid. Ce câmpuri conține formularul și ce validări aplică — vedeți mai jos secțiunea despre limitele a ceea ce deținem.
Ce obțineți
Un utilizator API dedicat: nume de utilizator și parolă, folosite peste SSL. Este un cont separat de contul de persoană, creat special pentru ca un sistem să poată comunica cu platforma.
La autentificare, sistemul returnează un token de sesiune, folosit apoi pentru toate apelurile ulterioare. Conexiunea este descrisă în ghid ca basicHttpBinding cu securitate TransportWithMessageCredential — adică HTTPS, cu autentificare pe bază de utilizator și parolă.
Nu este nevoie de certificat digital pentru modul de integrare semi-automatizat. În acest mod, sistemul transmite facturile, iar semnarea rămâne o acțiune separată, făcută de o persoană autorizată, în interfața web. Câmpul care marchează dacă XML-ul transmis este semnat sau nu acceptă 0 (nesemnat) și 1 (semnat) — explicat pe pagina despre statutul XML și ciclul de viață al facturii.
Unde se folosesc credențialele
Credențialele se folosesc la apelarea serviciului API al SIA „e-Factura".
O precizare despre adresă, pentru că exactitatea contează aici: adresa serviciului apare în ghid doar într-o captură de ecran a fișierului web.config (Figura 3), nu în textul documentului. Adresa mediului de test pe care o vehiculăm intern — https://api-test.fisc.md/Service.svc — provine din specificația noastră, nu din textul ghidului, iar noi nu ne-am autentificat niciodată acolo. Pentru adresa corectă de utilizat, verificați la SFS sau citiți figura din ghid.
Ce nu vă putem confirma
Am citit ghidul de integrare direct, dar nu am parcurs această procedură pe un cont real, iar detaliile de formular sunt în ghid doar sub formă de capturi de ecran (Figura 1 și Figura 2) — imagini, nu text. Prin urmare nu știm, și nu inventăm:
- denumirile exacte ale câmpurilor din formular (sunt în imagini, nu în textul ghidului);
- regulile de validare sau cerințele de parolă;
- dacă parola este afișată o singură dată sau poate fi regenerată;
- câți utilizatori API poate avea o companie;
- ce se întâmplă cu integrările existente dacă utilizatorul este șters.
Nu reproducem capturile de ecran din ghid și nu descriem conținutul lor: sunt imagini pe care nu le-am putut citi ca text.
Pentru oricare dintre punctele de mai sus, verificați la SFS.
Sursa
Ghidul de integrare semi-automatizată al SFS este public: Ghid_integrare_Semi_Automatizata.pdf. La verificarea din 16 august 2026 răspundea cu HTTP 200, application/pdf, 721.212 octeți, fără autentificare. Pașii de mai sus provin din secțiunea 3 a acestui ghid, citită direct.
Merită spus, pentru că noi înșine am crezut altceva: documentația nu este în spatele unui login. Dificultatea este formatul și găsirea ei, nu accesul.
Vezi și
- Statut XML nesemnat sau semnat: ce înseamnă codurile e-Factura
- Cum se anulează o factură electronică în e-Factura
- Cum transmiteți o factură electronică prin API (cross-cluster D4 — pasul următor, pentru dezvoltatori)
depus este în dezvoltare. Nu există încă niciun API al nostru, nicio cheie și niciun mediu de test pe care să le puteți folosi — pașii de mai sus se fac integral în platforma statului.
Verificat la: 2026-08-17
Acest material are caracter informativ și nu constituie consultanță juridică sau fiscală. Pentru situația concretă a companiei dumneavoastră, adresați-vă unui consultant autorizat sau instituției competente.
Stadiu: în recenzie