Strona Token KSeF służy do zarządzania tokenem uwierzytelniającym w aplikacji KSeF Monitor. Token umożliwia automatyczne logowanie do systemu KSeF bez konieczności każdorazowego logowania przez login.gov.pl lub certyfikat kwalifikowany. Tutaj możesz wprowadzić nowy token, zobaczyć informacje o aktualnym tokenie oraz zarządzać jego uprawnieniami.
W panelu aplikacji KSeF Monitor:
Jeśli to pierwsze logowanie lub chcesz zmienić token:
|
(pionowa kreska)RRRRMMDD-XX-XXXXXXXXXX-XXXXXXXXXX-XX (data i identyfikatory)
nip-XXXXXXXXXX (typ i NIP)
64 znaki hex (tajny token
uwierzytelniający)
20260415-EC-7D4F9C2000-A8E3B6F145-3C|nip-5271638490|a3c7e9b2f4d6a8c0e2b4d6f8a0c2e4b6d8f0a2c4e6b8d0f2a4c6e8b0d2f4a6c8
Po pomyślnym zapisaniu tokenu, aplikacja wyświetli szczegółowe informacje:
Masz dwie opcje zarządzania aktualnym tokenem:
Aby zmienić token na inny (np. z innymi uprawnieniami):
Aby całkowicie usunąć token z aplikacji:
Token KSeF to jak hasło — traktuj go ostrożnie:
W aplikacji KSeF Monitor: Token jest przechowywany lokalnie w pamięci przeglądarki (localStorage). Nie jest wysyłany na żadne serwery zewnętrzne — tylko bezpośrednio do API KSeF przez backend proxy.
Zalecamy zapisanie tokenu w bezpiecznym miejscu (np. menedżerze haseł), aby móc go łatwo wprowadzić ponownie gdy będzie potrzebny.
Tokeny KSeF działają bezterminowo, ale mogą zostać unieważnione lub wygasać z innych powodów:
Tip: Jeśli masz wątpliwości czy token działa, kliknij "Użyj innego tokenu" i wprowadź go ponownie. Aplikacja zweryfikuje go od nowa.
System KSeF ma dwa środowiska — produkcyjne i testowe:
| Środowisko | URL Aplikacji Podatnika | Kiedy używać |
|---|---|---|
| Produkcja | ksef.mf.gov.pl | Do rzeczywistych faktur firmowych |
| Test | ksef-test.mf.gov.pl | Do testów, nauki, eksperymentów |
Ważne: Token z środowiska produkcyjnego nie działa w środowisku testowym i odwrotnie. Musisz wygenerować osobny token dla każdego środowiska.
W KSeF Monitor: Aplikacja automatycznie wykrywa
środowisko na podstawie tokenu
(po segmencie -EC- w numerze referencyjnym) i łączy się z odpowiednim API.
Token może mieć różne uprawnienia (nadawane podczas generowania):
Dla KSeF Monitor wystarczy "Odczyt faktur" — aplikacja służy tylko do przeglądania i pobierania faktur. Nie potrzebujesz uprawnień do wysyłania faktur ani zarządzania tokenami.
Najczęstsze problemy i ich rozwiązania:
RRRRMMDD-XX-XXXXXXXXXX-XXXXXXXXXX-XX
Tak! Ten sam token KSeF może być używany na wielu urządzeniach równocześnie.
Uwaga bezpieczeństwa: Jeśli używasz tokenu na współdzielonym komputerze, pamiętaj aby kliknąć "Usuń aktualny token" przed wyjściem z aplikacji.
Token KSeF jest bezterminowy — działa do momentu jego unieważnienia.
W KSeF Monitor: Sprawdź status tokenu w sekcji "Szczegóły tokenu". Jeśli widzisz Active ✓ — token działa prawidłowo.
Tak! Możesz wygenerować wiele tokenów z różnymi uprawnieniami.
W KSeF Monitor: Aplikacja przechowuje tylko jeden token na raz. Jeśli chcesz zmienić token, kliknij "Użyj innego tokenu" i wprowadź nowy. Stary zostanie zastąpiony.
Tip: Nadawaj opisowe nazwy tokenompodczas generowania (np. "KSeF Monitor - odczyt", "Program księgowy - zapis"), aby łatwiej je odróżnić w Aplikacji Podatnika KSeF.
Przycisk "Usuń aktualny token" usuwa token tylko z aplikacji KSeF Monitor, nie z systemu KSeF.
Kiedy używać: Gdy chcesz zmienić token na inny, pracujesz na współdzielonym komputerze (bezpieczeństwo), lub chcesz "odświeżyć" aplikację (reset).
Unieważnienie w systemie KSeF: Jeśli chcesz całkowicie unieważnić token (np. gdy wyciekł lub został skradziony), musisz to zrobić w Aplikacji Podatnika KSeF: Tokeny → Lista tokenów → [wybierz token] → Unieważnij.
Tak! Token KSeF jest bezpieczny, jeśli zastosujesz odpowiednie środki ostrożności.
Podsumowanie: Token KSeF jest bezpieczny, jeśli go chronisz. Nie udostępniaj go nikomu, przechowuj w bezpiecznym miejscu, regularnie monitoruj jego użycie i unieważnij gdy już nie potrzebujesz.
KSeF Monitor przechowuje token lokalnie w Twojej przeglądarce, nie na serwerze.
ksefToken — pełny token KSeF (3 segmenty)accessToken — JWT token do autoryzacji API (ważny 15 min)refreshToken — JWT token do odświeżania sesji (ważny 24h)tokenDetails — metadane (status, uprawnienia, ostatnie użycie)
Application → Local Storage → https://localhost:3000
Czy to bezpieczne? Tak, dla aplikacji Office Add-in to standard. localStorage jest izolowany per domena i nie jest dostępny z zewnątrz. Jedyne ryzyko to fizyczny dostęp do komputera — dlatego zawsze blokuj komputer gdy odchodzisz.
Tip: Jeśli pracujesz na współdzielonym komputerze, używaj trybu incognito (Ctrl+Shift+N w Chrome) — token zostanie automatycznie usunięty po zamknięciu okna.
Jeśli nie masz jeszcze tokenu KSeF, sprawdź instrukcję krok po kroku jak go wygenerować w Aplikacji Podatnika KSeF.
Oficjalna aplikacja KSeF do zarządzania fakturami elektronicznymi w środowisku produkcyjnym.
Środowisko testowe do sprawdzania funkcjonalności przed wdrożeniem w produkcji.
Oficjalny portal informacyjny Krajowego Systemu e-Faktur z aktualnościami i dokumentacją.