Jak wygenerować token KSeF – krok po kroku z zdjęciami
Tablixa Blog · 2026-05-11
Jak wygenerować token KSeF – krok po kroku
Token KSeF to rodzaj „klucza API" — ciąg znaków, który pozwala oprogramowaniu (np. Tablixa) logować się do Krajowego Systemu e-Faktur i wysyłać faktury bez potrzeby ręcznego logowania przez przeglądarkę. Bez tokena wysyłka e-faktur przez API jest niemożliwa.
W tym poradniku przeprowadzimy Cię przez cały proces — od otwarcia portalu KSeF po wklejenie tokena w oprogramowaniu.
---
Czym jest token KSeF i po co go generować?
KSeF udostępnia dwa sposoby logowania:
- Przez przeglądarkę – profil zaufany, e-dowód lub kwalifikowany podpis elektroniczny
- Przez API (token) – długi ciąg znaków, który oprogramowanie wysyła automatycznie
Token jest potrzebny, gdy chcesz automatycznie wysyłać faktury z programu księgowego, systemu ERP lub narzędzia takiego jak Tablixa. Bez tokena każda wysyłka wymagałaby ręcznego logowania przez przeglądarkę.
Ważne: token jest przypisany do konkretnego NIP i konkretnego środowiska (testowe lub produkcyjne). Nie można użyć tokena z ksef-test.mf.gov.pl na ksef.mf.gov.pl i odwrotnie.
---
Krok 1 – Zaloguj się do portalu KSeF
Otwórz właściwy portal zależnie od środowiska:
| Środowisko | Adres | Kiedy używać |
|---|---|---|
| Produkcyjne (Live) | ksef.mf.gov.pl | Faktury prawdziwe, zgłaszane do US |
| Testowe | ksef-test.mf.gov.pl | Testy, integracja, szkolenia |
Po wejściu na stronę kliknij Zaloguj się i wybierz metodę logowania:
- Profil zaufany (login.gov.pl) — najpopularniejsza opcja
- e-Dowód osobisty
- Kwalifikowany podpis elektroniczny (certyfikat kwalifikowany)
Upewnij się, że logujesz się swoim NIP-em firmy (nie NIP osoby fizycznej jako osoby prywatnej), jeśli token ma dotyczyć działalności gospodarczej.
---
Krok 2 – Przejdź do sekcji Tokeny
Po zalogowaniu w lewym menu kliknij:
Tokeny → Generuj token
Jeśli korzystasz z portalu po raz pierwszy, menu może być zwinięte — kliknij strzałkę przy „Tokeny", żeby je rozwinąć.
---
Krok 3 – Uzupełnij formularz tokena
Na stronie „Generowanie tokena" zobaczysz:
Nazwa tokena – wpisz dowolną nazwę, dzięki której rozpoznasz, do czego służy ten token. Przykłady:
TablixaBiuro Rachunkowe XYZAPI wysyłka faktur 2025
Nazwa pojawi się później na liście tokenów, więc warto ją opisać konkretnie.
---
Krok 4 – Wybierz uprawnienia
To najważniejszy krok. Zaznacz odpowiednie pola:
| Uprawnienie | Zaznacz? | Po co? |
|---|---|---|
| ✅ wystawianie faktur | TAK – obowiązkowe | Wysyłanie faktur do KSeF przez API |
| ✅ przeglądanie faktur | TAK – zalecane | Pobieranie faktur, sprawdzanie statusów |
| ☐ przeglądanie uprawnień | opcjonalne | Tylko jeśli zarządzasz uprawnieniami innych |
| ☐ zarządzanie uprawnieniami | opcjonalne | Nadawanie pełnomocnictw przez API |
| ☐ zarządzanie jednostkami podrzędnymi | opcjonalne | Grupy VAT, oddziały |
| ☐ przeglądanie historii sesji (UPO) | opcjonalne | Generowanie Urzędowego Poświadczenia Odbioru |
| 🔒 wykonywanie operacji egzekucyjnych | niedostępne | Tylko organy egzekucyjne |
Minimalne wymaganie dla Tablixa: zaznacz przynajmniej wystawianie faktur.
---
Krok 5 – Generuj i skopiuj token
Kliknij Generuj token. System wyświetli długi ciąg znaków — token wygląda mniej więcej tak:
eyJhbGciOiJSUzI1NiJ9.eyJzdWIiOiI1Mjc4NDcwNTM5IiwiaXNzIj...
⚠️ UWAGA: token jest widoczny tylko raz. Gdy zamkniesz tę stronę lub odświeżysz — token znika na zawsze. Jeśli go nie skopiujesz, musisz wygenerować nowy (stary traci ważność).
Skopiuj token klikając ikonę kopiowania lub zaznaczając cały tekst i używając Ctrl+C.
---
Krok 6 – Wklej token w Tablixa
Po skopiowaniu tokena wróć do Tablixa:
- Przejdź do Ustawienia → zakładka KSeF
- Wpisz swój NIP w polu „NIP biura / Twój NIP (właściciela tokena)"
- Wklej token w polu „Token autoryzacyjny KSeF"
- Wybierz środowisko: Live (produkcyjne) lub Test
- Kliknij Testuj połączenie — jeśli zobaczysz zielony komunikat, wszystko działa
- Kliknij Zapisz
Token zostanie zaszyfrowany (AES-256-GCM) i bezpiecznie przechowany na serwerze Tablixa.
---
Jak długo ważny jest token KSeF?
Token KSeF nie wygasa automatycznie po określonym czasie — jest ważny do momentu, gdy go ręcznie usuniesz w portalu KSeF (Tokeny → Lista tokenów → Usuń).
Kiedy unieważnić token:
- Gdy zmieniasz oprogramowanie
- Gdy podejrzewasz, że token wyciekł
- Gdy zmieniasz NIP firmy (wtedy musisz wygenerować nowy)
---
Token dla klienta biura rachunkowego
Jeśli prowadzisz biuro rachunkowe i chcesz wysyłać faktury w imieniu klientów, każdy klient musi wygenerować własny token ze swoim NIP-em i przekazać go do Twojego biura.
Szczegółowy przewodnik → przeczytaj artykuł: Jak biuro rachunkowe może wysyłać faktury za klientów do KSeF
---
Najczęstsze błędy przy generowaniu tokena
Błąd: „450 – token z innego środowiska" Wygenerowałeś token na portalu testowym, ale w Tablixa masz ustawione środowisko Live (lub odwrotnie). Rozwiązanie: wygeneruj nowy token na właściwym portalu.
Błąd: „401 – token nieważny" Token mógł zostać usunięty w portalu KSeF lub wygasł. Wejdź na portal → Tokeny → Lista tokenów i sprawdź, czy token jest aktywny.
Błąd: „410 – brak uprawnień" Token nie ma zaznaczonego wymaganego uprawnienia (np. „wystawianie faktur"). Usuń token i wygeneruj nowy z właściwymi uprawnieniami.
---
Podsumowanie
Generowanie tokena KSeF to jednorazowy, 10-minutowy proces. Po jego wykonaniu Tablixa będzie wysyłać faktury do KSeF automatycznie — bez Twojego udziału przy każdej fakturze.
Potrzebujesz pomocy? Skontaktuj się z naszym supportem — chętnie przeprowadzimy Cię przez cały proces konfiguracji.