НОВО

НАПИ Агент — интеграция за софтуерни доставчици

Документация за интеграция на НАПИ Агент във вашия продукт — счетоводен софтуер, ERP или онлайн услуга. По-долу: архитектура, примери за извикване и стъпки за достъп.

Архитектура

Две независими части

Интеграцията е разделена на две части: издаване на JWT във вашия backend и извикване на агента от браузъра. Секретният ключ (napi_test_… / napi_live_…) остава само на сървъра — никога във frontend код.

  • OpenAPI 3.0 + SDK генерация — машинно-четима спецификация; генерирайте клиент за C#, TypeScript, Java, Python и др. с openapi-generator или NSwag.
  • JWT живее 5 секунди — издавайте нов за всяка операция, не кеширайте. Краткият TTL е защитата срещу replay.
  • Server-side примери — curl, Node.js, C#, Python, PHP; изложете JWT-а на frontend-а чрез вътрешен endpoint.
  • Live example — интерактивен преглед на всяка операция, зареден автоматично от openapi.json, с код на JavaScript, TypeScript, curl, Python, C#, Go.
# 1) Backend: обмяна на секретен ключ за кратък JWT POST https://napi.bg/api/v1/tokens/issue Authorization: Bearer napi_live_xxxxxxxx { "typeId": "dec1_6", "eik": "123456789" } # → { "token": "eyJhbGciOi…" } · валиден 5 секунди # 2) Frontend: извикване на локалния агент POST http://127.0.0.1:5123/api/v1/operations/dec1_6 Authorization: Bearer <JWT> X-Napi-Sender-Id: acc-01 X-Napi-File-Path: C:\Deklaracii\2026_03

Стойностите за typeId съвпадат с операциите в openapi.json (напр. vat, dec1_6, debt_payments, taxpayers).

Сигурност

Защо интеграцията е сигурна

Технически детайли

Headers, batch операции и file picker

HeaderПредназначение
Authorization: Bearer <JWT>Задължителен за операции, които изискват ЕИК.
X-Napi-Sender-IdИдентификатор на подател от настройките на агента. При липса и повече от един конфигуриран подател — агентът показва picker.
X-Napi-File-PathАбсолютен път до файл/папка за операции с локален вход (напр. dec1_6). Обикновено идва от /api/pick-file или /api/pick-folder. Алтернатива за browser-flow: _inlineFile / _inlineDir в JSON body-то.
X-Napi-Batch-IdОпционален GUID за multi-step бутони — диалогът за потвърждение се показва само на първата заявка; следващите със същия GUID минават мълчаливо до 10 минути. JWT-ът остава per-операция.
File / folder picker. Браузърите не разкриват пълни пътища. Агентът предоставя POST /api/pick-file и POST /api/pick-folder — отварят native OS диалог и връщат пълния път (без JWT, timeout 600 сек).
Тестов режим. При JWT от тестов ключ агентът връща реалистични фиктивни данни за всеки ЕИК — един и същ ЕИК връща едни и същи данни всеки път, без реални обръщения към НАП.
API документация

Всичко за интеграцията на едно място

  • Издаване на JWT от вашия backend — примери на curl, Node.js, C#, Python и PHP
  • Всички методи на агента по групи — полета на заявката и отговора и примерна заявка
  • Готов код за всеки метод на JavaScript, TypeScript, curl, Python, C# и Go
  • Податели, цели папки, файлове без локален път, batch операции и кодове за грешка
Към API документацията →
Процедура за интегратори

От тестов ключ до безсрочен договор — 3 фази

1

Фаза 1 · Тестване и интеграция

Регистрация в napi.bg и генериране на секретен ключ от профила. Инсталирайте агента на машината на потребителя — Windows или macOS. Ключ за разработка: тестов — 90 дни; реален преди договор — 7 дни, до 3 ЕИК-а. Без лимит на брой издадени ключове; email уведомление 24 ч. преди изтичане.

2

Фаза 2 · Сключване на договор

Заявка за интегратор с данните на фирмата → преглед от администратор (цена за ЕИК, срок и клаузи се определят индивидуално; датата на одобрение става дата на договора) → имейл с попълнен договор → потвърждение с чекбокс „Прочел съм и съм съгласен" и сваляне на копие.

3

Фаза 3 · Неограничен достъп

Безсрочни ключове + месечно таксуване по условията в договора. Email уведомление 7 дни преди изтичане на договора или при прекратяване.

Важно за таксуването: при платения план условията се договарят индивидуално за всеки клиент, според характера на интеграцията и реалните нужди. Без сключен договор — тестов ключ 90 дни, реален ключ 7 дни.

НАПИ е независим софтуерен продукт и не е свързан официално с Националната агенция за приходите. Системата използва публично достъпните API услуги на НАП в съответствие с техническите изисквания.