Jak wygenerować token KSeF – krok po kroku z zdjęciami

Tablixa Blog · 2026-05-11

Jak wygenerować token KSeF – krok po kroku

Token KSeF to rodzaj „klucza API" — ciąg znaków, który pozwala oprogramowaniu (np. Tablixa) logować się do Krajowego Systemu e-Faktur i wysyłać faktury bez potrzeby ręcznego logowania przez przeglądarkę. Bez tokena wysyłka e-faktur przez API jest niemożliwa.

W tym poradniku przeprowadzimy Cię przez cały proces — od otwarcia portalu KSeF po wklejenie tokena w oprogramowaniu.

---

Czym jest token KSeF i po co go generować?

KSeF udostępnia dwa sposoby logowania:

  • Przez przeglądarkę – profil zaufany, e-dowód lub kwalifikowany podpis elektroniczny
  • Przez API (token) – długi ciąg znaków, który oprogramowanie wysyła automatycznie

Token jest potrzebny, gdy chcesz automatycznie wysyłać faktury z programu księgowego, systemu ERP lub narzędzia takiego jak Tablixa. Bez tokena każda wysyłka wymagałaby ręcznego logowania przez przeglądarkę.

Ważne: token jest przypisany do konkretnego NIP i konkretnego środowiska (testowe lub produkcyjne). Nie można użyć tokena z ksef-test.mf.gov.pl na ksef.mf.gov.pl i odwrotnie.

---

Krok 1 – Zaloguj się do portalu KSeF

Otwórz właściwy portal zależnie od środowiska:

ŚrodowiskoAdresKiedy używać
Produkcyjne (Live)ksef.mf.gov.plFaktury prawdziwe, zgłaszane do US
Testoweksef-test.mf.gov.plTesty, integracja, szkolenia

Po wejściu na stronę kliknij Zaloguj się i wybierz metodę logowania:

  • Profil zaufany (login.gov.pl) — najpopularniejsza opcja
  • e-Dowód osobisty
  • Kwalifikowany podpis elektroniczny (certyfikat kwalifikowany)

Upewnij się, że logujesz się swoim NIP-em firmy (nie NIP osoby fizycznej jako osoby prywatnej), jeśli token ma dotyczyć działalności gospodarczej.

---

Krok 2 – Przejdź do sekcji Tokeny

Po zalogowaniu w lewym menu kliknij:

Tokeny → Generuj token

Jeśli korzystasz z portalu po raz pierwszy, menu może być zwinięte — kliknij strzałkę przy „Tokeny", żeby je rozwinąć.

---

Krok 3 – Uzupełnij formularz tokena

Na stronie „Generowanie tokena" zobaczysz:

Nazwa tokena – wpisz dowolną nazwę, dzięki której rozpoznasz, do czego służy ten token. Przykłady:

  • Tablixa
  • Biuro Rachunkowe XYZ
  • API wysyłka faktur 2025

Nazwa pojawi się później na liście tokenów, więc warto ją opisać konkretnie.

---

Krok 4 – Wybierz uprawnienia

To najważniejszy krok. Zaznacz odpowiednie pola:

UprawnienieZaznacz?Po co?
wystawianie fakturTAK – obowiązkoweWysyłanie faktur do KSeF przez API
przeglądanie fakturTAK – zalecanePobieranie faktur, sprawdzanie statusów
☐ przeglądanie uprawnieńopcjonalneTylko jeśli zarządzasz uprawnieniami innych
☐ zarządzanie uprawnieniamiopcjonalneNadawanie pełnomocnictw przez API
☐ zarządzanie jednostkami podrzędnymiopcjonalneGrupy VAT, oddziały
☐ przeglądanie historii sesji (UPO)opcjonalneGenerowanie Urzędowego Poświadczenia Odbioru
🔒 wykonywanie operacji egzekucyjnychniedostępneTylko organy egzekucyjne

Minimalne wymaganie dla Tablixa: zaznacz przynajmniej wystawianie faktur.

---

Krok 5 – Generuj i skopiuj token

Kliknij Generuj token. System wyświetli długi ciąg znaków — token wygląda mniej więcej tak:


eyJhbGciOiJSUzI1NiJ9.eyJzdWIiOiI1Mjc4NDcwNTM5IiwiaXNzIj...

⚠️ UWAGA: token jest widoczny tylko raz. Gdy zamkniesz tę stronę lub odświeżysz — token znika na zawsze. Jeśli go nie skopiujesz, musisz wygenerować nowy (stary traci ważność).

Skopiuj token klikając ikonę kopiowania lub zaznaczając cały tekst i używając Ctrl+C.

---

Krok 6 – Wklej token w Tablixa

Po skopiowaniu tokena wróć do Tablixa:

  1. Przejdź do Ustawienia → zakładka KSeF
  2. Wpisz swój NIP w polu „NIP biura / Twój NIP (właściciela tokena)"
  3. Wklej token w polu „Token autoryzacyjny KSeF"
  4. Wybierz środowisko: Live (produkcyjne) lub Test
  5. Kliknij Testuj połączenie — jeśli zobaczysz zielony komunikat, wszystko działa
  6. Kliknij Zapisz

Token zostanie zaszyfrowany (AES-256-GCM) i bezpiecznie przechowany na serwerze Tablixa.

---

Jak długo ważny jest token KSeF?

Token KSeF nie wygasa automatycznie po określonym czasie — jest ważny do momentu, gdy go ręcznie usuniesz w portalu KSeF (Tokeny → Lista tokenów → Usuń).

Kiedy unieważnić token:

  • Gdy zmieniasz oprogramowanie
  • Gdy podejrzewasz, że token wyciekł
  • Gdy zmieniasz NIP firmy (wtedy musisz wygenerować nowy)

---

Token dla klienta biura rachunkowego

Jeśli prowadzisz biuro rachunkowe i chcesz wysyłać faktury w imieniu klientów, każdy klient musi wygenerować własny token ze swoim NIP-em i przekazać go do Twojego biura.

Szczegółowy przewodnik → przeczytaj artykuł: Jak biuro rachunkowe może wysyłać faktury za klientów do KSeF

---

Najczęstsze błędy przy generowaniu tokena

Błąd: „450 – token z innego środowiska" Wygenerowałeś token na portalu testowym, ale w Tablixa masz ustawione środowisko Live (lub odwrotnie). Rozwiązanie: wygeneruj nowy token na właściwym portalu.

Błąd: „401 – token nieważny" Token mógł zostać usunięty w portalu KSeF lub wygasł. Wejdź na portal → Tokeny → Lista tokenów i sprawdź, czy token jest aktywny.

Błąd: „410 – brak uprawnień" Token nie ma zaznaczonego wymaganego uprawnienia (np. „wystawianie faktur"). Usuń token i wygeneruj nowy z właściwymi uprawnieniami.

---

Podsumowanie

Generowanie tokena KSeF to jednorazowy, 10-minutowy proces. Po jego wykonaniu Tablixa będzie wysyłać faktury do KSeF automatycznie — bez Twojego udziału przy każdej fakturze.

Potrzebujesz pomocy? Skontaktuj się z naszym supportem — chętnie przeprowadzimy Cię przez cały proces konfiguracji.