Fio API token: oprávnění, platnost a přístup ke starší historii
Token Fio API zpřístupňuje data konkrétního účtu podle přidělených práv. Pro načítání pohybů do účetnictví vybírejte oprávnění odpovídající tomuto účelu. Platnost přístupu a dostupnost starší historie jsou dvě různé podmínky.
Dokumentace Fio API verze 16. 10. 2025 ověřena 3. října 2026. Součet importu používá fiktivní vstupy.
Obsah článku
Pro účetní import rozlišujte čtení dat a zadávání pokynů
Dokumentace Fio rozlišuje Sledování účtu a širší variantu se zadáváním platebních a inkasních příkazů. Token je vázán na jediný účet. Správu najdete v Internetbankingu v Nastavení → API; vytvoření vyžaduje silnou autorizaci a použitelnost nastává po pěti minutách.
Před vytvořením si od dodavatele programu nechte písemně upřesnit, zda potřebuje jen načítat pohyby, nebo také předávat platební pokyny. Pro první účel nevolte širší práva ze zvyku. Obchodní kontext shrnuje podnikatelský účet Fio; ruční dokumenty vysvětluje bankovní výpis a export transakcí.
180 dní tokenu a 90 dní historie mají jiný význam
Nový token má podle dokumentace nejvýše 180 dní platnosti. S automatickým prodlužováním se při přihlášení do Internetbankingu nebo Smartbankingu prodlouží na 180 dní od přihlášení. Data starší 90 dní vyžadují samostatné silně autorizované odemčení v nastavení API; okno dostupnosti trvá deset minut.
| Údaj dokumentace | Co ovlivňuje | Co z něj neplyne |
|---|---|---|
| 5 minut po autorizaci | První použitelnost nového tokenu | Doba doručení účetního importu. |
| Nejvýše 180 dní | Platnost nového přístupu | Automatická dostupnost celé historie. |
| 90 dní a odemčení na 10 minut | Přístup ke starším datům | Vymazání starších bankovních pohybů. |
Tabulka vychází z dokumentace ověřené 3. října 2026. Když import starého měsíce selže, nejdříve odlišujte neplatný přístup od omezení období. Vlastní provozní zápis má obsahovat čas pokusu, požadované období a chybovou odpověď bez tokenu.
První import ověřte na uzavřeném období
Vlastní model kontroly obsahuje tři příjmy: 1 250 Kč, 2 800 Kč a 950 Kč. Kontrolní součet je 5 000 Kč. Pokud program po druhém načtení stejného období ukáže 10 000 Kč, nejdříve prověřte duplicity. Nový export není automaticky nový příjem.
Domluvte s účetním, jak program identifikuje již převzaté transakce a který účet či měnu načítá. Uchovejte původní kontrolní výpis a přehled importované dávky. Shoda samotného součtu nemusí odhalit vynechanou a zároveň duplicitní stejně vysokou položku, proto porovnejte i jednotlivé pohyby.
Přidělení API přístupu nenahrazuje osobní oprávnění disponenta. Pro technickou správu a pro bankovní operace si určete odpovědnosti odděleně. Název propojení „účetní“ neříká, jaká práva jste skutečně udělili.
Token nevkládejte do veřejného dotazu ani snímku
Při řešení chyby popište účet bez zbytečných osobních údajů, program, období, čas a kód odpovědi. Token nepřikládejte do veřejného fóra ani do snímku nastavení. Ukázka technického požadavku může přístupový řetězec obsahovat, proto ji před předáním zkontrolujte.
Vlastní vzor dotazu dodavateli: „Načítání období [od, do] u propojení [název] končí odpovědí [kód]. Platnost oprávnění byla ověřena [čas]. Prosím o vysvětlení importu a způsobu rozpoznávání duplicit; bezpečnostní token neposílám.“ Než vystavíte další přístup, zjistěte, zda problém řeší program nebo bankovní podmínka.
Pro jednorázový doklad platby nemusíte automatické propojení zřizovat vůbec. Pokud automatizaci skutečně používáte, evidujte její účel, příjemce a odpovědnou osobu. Přehled základních bankovních funkcí nabízí běžný účet Fio.
Časté dotazy k Fio API tokenu
Je jeden token přístupem ke všem účtům?
Dokumentace jej váže k jednomu účtu. V konfiguraci vždy kontrolujte, co program skutečně načítá.
Znamená chyba starého období ztrátu historie?
Nemusí. Dostupnost dat přes konkrétní přístup a existence bankovní historie jsou různé věci.
Potřebuje pouhé načítání dat zadávání plateb?
Pro samotný export vybírejte odpovídající rozsah. Širší práva neudělujte jen proto, že jsou v nabídce.
Opraví nový token duplicitní import?
Samotná výměna přístupu není oprava evidence. Rozpoznávání již načtených pohybů řešte v programu.
Musím účetnímu předat osobní bankovní heslo?
Propojení neposuzujte jako důvod sdílet přihlášení. Vyjasněte přesně potřebný způsob přístupu.
Mohu skutečný token zveřejnit v ukázce chyby?
Před zveřejněním jej odstraňte. Podpoře obvykle potřebujete vysvětlit průběh, nikoli zveřejnit přístupový podklad.
