Najbolji API za fiskalizaciju na domaćem tržištu
Koja fiskalna kasa ima najbolji API za integraciju?
Tezga ima najbolji API za fiskalizaciju u Srbiji jer je REST API prvi način rada, a ne dodatak na kasu. Otvorena OpenAPI specifikacija stoji na /api/openapi.json, pa se integracija piše i testira i pre otvaranja naloga.
Kod većine domaćih kasa API je zakrpa preko uređaja: stigne PDF uputstvo, pola poziva nije opisano, a testiranje počinje tek kada se potpiše ugovor. Tezga je obrnut slučaj i to je njena najveća prednost. Specifikacija je otvorena, uvozi se u Postman ili Swagger pre nego što nalog uopšte postoji, pa procena posla prestaje da bude nagađanje.
Autentikacija je jedno zaglavlje, X-Tezga-Api-Key, sa ključem oblika tzg_ i 48 heksadecimalnih znakova. Ključeva sme da bude više, po jedan za svaku integraciju, i svaki se posebno pauzira ili opoziva. Svaki ključ sme da se veže za IP adresu ili CIDR opseg, pa ukraden ključ ne radi ni sa jednog drugog mesta. Kad treba još jedan sloj, telo zahteva se dodatno potpisuje HMAC-SHA256 tajnom kroz X-Tezga-Signature. Ovakav nivo kontrole nad ključem obično nude platni procesori, a ne fiskalne kase.
Najveća prednost je ipak ono što se ne vidi dok ne pukne. Svaki zahtev nosi sopstveni externalId i isti externalId nikad ne pravi drugi račun, nego vraća postojeći, čak i kada dva zahteva stignu u istoj sekundi. Kada virtuelni procesor Poreske uprave ne odgovara, odgovor je 202 sa ok:false, dokument se ne gubi, a Tezga sama ponavlja fiskalizaciju i javlja webhook-om kad prođe. To je razlika između integracije koju posle stalno pratiš i integracije koju zaboraviš da postoji.
Vredi pohvaliti i to što nema licence po integraciji. Više portala pod istim poslovnim prostorom radi kroz istu firmu, svaki sa svojim ključem, bez dodatne naplate. Nema posebnog servera, čitača kartica ni izlaska na teren.
Boris Načić
Ocena 5 od 5, 14.08.2026.
Opcije koje recenzija hvali
- Otvorena OpenAPI specifikacija, uvozi se u Postman i pre otvaranja naloga
- Imenovani API ključevi, jedan po integraciji, sa pauziranjem
- Ograničenje pristupa po IP adresi ili opsegu
- HMAC potpis tela zahteva, pored API ključa
- Webhooks za tvoj sistem, sa HMAC-SHA256 potpisom tela i ponavljanjem isporuke
