DebtStrike

Weryfikacja rachunku na białej liście VAT przez API — limit 100 zapytań i jak go obejść

Sprawdzenie rachunku przed przelewem jest obowiązkiem należytej staranności. Przy jednej fakturze to klik. Przy dwustu — problem inżynierski.

10 sierpnia 2026 · 7 min czytania · ← wszystkie artykuły

BigDebt · Kontrahent nie zapłacił w terminie? Zgłoś to bezpłatnie — zgłoszenia wierzycieli budują bazę dyscypliny płatniczej obok KRS, VAT i KRZ.

Po co w ogóle weryfikować rachunek

Zapłata na rachunek spoza wykazu podatników VAT ma konsekwencje podatkowe: wydatek może nie stanowić kosztu uzyskania przychodu, a nabywca odpowiada solidarnie za VAT dostawcy. Weryfikacja rachunku w dniu zlecenia przelewu jest więc nie ostrożnością, lecz elementem należytej staranności.

Przy jednej fakturze wystarczy wyszukiwarka Ministerstwa Finansów. Przy dwustu przelewach dziennie — trzeba to zautomatyzować. I tu zaczyna się właściwy problem.

Limit, o który rozbija się większość integracji

Wykaz podatników VAT udostępnia API, ale metoda wyszukiwania jest ostro limitowana: około 100 zapytań na dobę z jednego adresu IP. Po przekroczeniu limitu adres zostaje zablokowany do północy — i co istotne, blokada obejmuje także zwykłą wyszukiwarkę WWW z tego samego adresu.

Praktyczny skutek: integracja, która działa na testach z dziesięcioma fakturami, przestaje działać w pierwszym dniu prawdziwego użycia. Zwykle w środku sesji przelewów.

Plik płaski — i czego nim NIE załatwisz

Ministerstwo publikuje raz na dobę plik płaski z całym wykazem. Po rozpakowaniu i zbudowaniu indeksu można w nim sprawdzać rachunki lokalnie, bez ruszania API i bez limitu.

Trzeba jednak wiedzieć, co dokładnie w nim jest. Plik zawiera pary NIP + rachunek w postaci skrótów. To zdejmuje limit z weryfikacji rachunków — ale nie pozwala wyprowadzić statusu podatnika. Pytanie „czy ta firma jest czynnym podatnikiem VAT” nadal wymaga zapytania do API.

Plik płaski odpowiada na pytanie „czy ten rachunek należy do tego NIP-u”. Nie odpowiada na pytanie „czy ten podatnik jest czynny”. To dwie różne informacje i dwa różne obowiązki.

Zasada, której nie wolno odwrócić

Przy pracy na indeksie lokalnym obowiązuje reguła asymetrii:

  • Trafienie w indeksie = dowód pozytywny. Rachunek jest w wykazie, można płacić.
  • Brak trafienia = dopytanie API. NIGDY komunikat „rachunek nie należy do podatnika”.

Powód jest prozaiczny: indeks może być z wczoraj, rachunek mógł zostać zgłoszony dziś rano, a przelew jest dziś po południu. Fałszywe zaprzeczenie w tę stronę blokuje legalną płatność i psuje relację z dostawcą — a w drugą stronę naraża na odpowiedzialność podatkową.

Jak to poskładać

Sensowna architektura wygląda tak: indeks lokalny odświeżany co dobę obsługuje masową weryfikację rachunków, API obsługuje status podatnika i wszystkie przypadki, w których indeks nie potwierdził. Budżet zapytań do wykazu przestaje być wąskim gardłem, bo trafia do niego tylko ruch, który naprawdę tego wymaga.

W DebtStrike Rejestry API ta warstwa jest zbudowana po naszej stronie — łącznie z dziennym importem pliku płaskiego i regułą asymetrii wpisaną w zachowanie endpointu. Parametry i przykłady: dokumentacja API białej listy VAT.

Jedno API do siedmiu polskich rejestrów publicznych.

KRS, biała lista VAT, REGON/GUS, CEIDG, CRBR, BZP i SUDOP — wspólna koperta odpowiedzi, jedno uwierzytelnianie, rozliczenie 1 zapytanie = 1 jednostka.

Zobacz dokumentację API →

Materiał ma charakter informacyjny i nie stanowi porady podatkowej. Źródłem danych jest wykaz podatników VAT prowadzony przez Ministerstwo Finansów. Skutki podatkowe zapłaty na rachunek spoza wykazu reguluje ustawa o VAT oraz ustawy o podatkach dochodowych — w konkretnej sprawie skonsultuj się z doradcą podatkowym.