-
Notifications
You must be signed in to change notification settings - Fork 2
Expand file tree
/
Copy pathclient.py
More file actions
230 lines (180 loc) · 7.55 KB
/
Copy pathclient.py
File metadata and controls
230 lines (180 loc) · 7.55 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
"""
Klient API KSeF - uwierzytelnianie i pobieranie faktur
"""
import requests
import time
from typing import Optional, Dict, Any
from crypto import Crypto
class KSeFClient:
"""Klient systemu KSeF (środowisko produkcyjne)"""
BASE_URL = "https://api.ksef.mf.gov.pl/v2"
def __init__(self, ksef_token: str, context_nip: str):
"""
Inicjalizacja klienta
Args:
ksef_token: Token KSeF
context_nip: NIP kontekstu
"""
self.ksef_token = ksef_token
self.context_nip = context_nip
self.crypto = Crypto()
self.access_token: Optional[str] = None
self.session = requests.Session()
self.session.headers.update({
'Content-Type': 'application/json',
'Accept': 'application/json'
})
def authenticate(self) -> bool:
"""
Przeprowadza pełną procedurę uwierzytelniania
Returns:
True jeśli sukces
"""
# Krok 1: Pobierz challenge
challenge_data = self._get_challenge()
challenge = challenge_data['challenge']
timestamp_ms = challenge_data['timestampMs']
# Krok 2: Zaszyfruj token
encrypted_token = self.crypto.encrypt_token(self.ksef_token, timestamp_ms)
# Krok 3: Wyślij żądanie uwierzytelnienia
auth_response = self._submit_auth(encrypted_token, challenge)
reference_number = auth_response['referenceNumber']
auth_token = auth_response['authenticationToken']['token']
# Krok 4: Sprawdź status (polling)
self._wait_for_auth_completion(reference_number, auth_token)
# Krok 5: Pobierz access token
self._redeem_token(auth_token)
return True
def _get_challenge(self) -> Dict[str, Any]:
"""Pobiera auth challenge"""
url = f"{self.BASE_URL}/auth/challenge"
response = self.session.post(url)
response.raise_for_status()
return response.json()
def _submit_auth(self, encrypted_token: str, challenge: str) -> Dict[str, Any]:
"""Wysyła żądanie uwierzytelnienia"""
url = f"{self.BASE_URL}/auth/ksef-token"
payload = {
"challenge": challenge,
"contextIdentifier": {
"type": "nip",
"value": self.context_nip
},
"encryptedToken": encrypted_token
}
response = self.session.post(url, json=payload)
response.raise_for_status()
return response.json()
def _wait_for_auth_completion(self, reference_number: str, auth_token: str, max_attempts: int = 10):
"""Czeka na zakończenie uwierzytelniania"""
url = f"{self.BASE_URL}/auth/{reference_number}"
headers = {'Authorization': f'Bearer {auth_token}'}
for _ in range(max_attempts):
response = self.session.get(url, headers=headers)
response.raise_for_status()
data = response.json()
status_code = data.get('status', {}).get('code')
# API zwraca kod 200 dla sukcesu
if status_code == 200:
return
elif status_code >= 400:
description = data.get('status', {}).get('description', 'Unknown error')
raise Exception(f"Uwierzytelnianie nie powiodło się: {description}")
time.sleep(2)
raise Exception("Timeout podczas oczekiwania na uwierzytelnienie")
def _redeem_token(self, auth_token: str):
"""Pobiera access token"""
url = f"{self.BASE_URL}/auth/token/redeem"
headers = {'Authorization': f'Bearer {auth_token}'}
response = self.session.post(url, headers=headers)
response.raise_for_status()
data = response.json()
self.access_token = data['accessToken']['token']
def export_invoices(self,
subject_type: str,
date_from: str,
date_to: Optional[str] = None,
encryption_key: bytes = None,
encryption_iv: bytes = None) -> Dict[str, Any]:
"""
Inicjuje eksport faktur
Args:
subject_type: 'Subject1', 'Subject2', 'Subject3'
date_from: Data od (ISO 8601)
date_to: Data do (opcjonalne, ISO 8601)
encryption_key: Klucz AES-256 (32 bajty)
encryption_iv: IV dla AES (16 bajtów)
Returns:
Odpowiedź z API z referenceNumber
"""
url = f"{self.BASE_URL}/invoices/exports"
if not self.access_token:
raise Exception("Brak tokena dostępowego - najpierw uwierzytelnij się")
headers = {
'Authorization': f'Bearer {self.access_token}',
'X-KSeF-Feature': 'include-metadata'
}
# Generuj klucz i IV jeśli nie podano
import os
if encryption_key is None:
encryption_key = os.urandom(32)
if encryption_iv is None:
encryption_iv = os.urandom(16)
# Zaszyfruj klucz symetryczny kluczem publicznym
encrypted_symmetric_key = self.crypto.encrypt_symmetric_key(encryption_key)
# Przygotuj dane szyfrowania - API wymaga innych nazw pól
import base64
encryption_info = {
"encryptedSymmetricKey": encrypted_symmetric_key,
"initializationVector": base64.b64encode(encryption_iv).decode('utf-8'),
"encryptionScheme": "AES-256-CBC"
}
# Przygotuj filtry
filters = {
"subjectType": subject_type,
"dateRange": {
"dateType": "PermanentStorage",
"from": date_from,
"restrictToPermanentStorageHwmDate": True
}
}
if date_to:
filters["dateRange"]["to"] = date_to
payload = {
"filters": filters,
"encryption": encryption_info
}
response = self.session.post(url, json=payload, headers=headers)
response.raise_for_status()
# Przechowaj klucz i IV dla późniejszego deszyfrowania
data = response.json()
data['_encryption_key'] = encryption_key
data['_encryption_iv'] = encryption_iv
return data
def get_export_status(self, reference_number: str) -> Dict[str, Any]:
"""
Sprawdza status eksportu
Args:
reference_number: Numer referencyjny eksportu
Returns:
Status eksportu
"""
url = f"{self.BASE_URL}/invoices/exports/{reference_number}"
if not self.access_token:
raise Exception("Brak tokena dostępowego")
headers = {'Authorization': f'Bearer {self.access_token}'}
response = self.session.get(url, headers=headers)
response.raise_for_status()
return response.json()
def download_package_part(self, part_url: str) -> bytes:
"""
Pobiera część paczki eksportu
Args:
part_url: URL części paczki (signed URL z Azure Storage)
Returns:
Surowe bajty zaszyfrowanej części
"""
# Signed URL nie wymaga tokena Authorization
response = self.session.get(part_url)
response.raise_for_status()
return response.content