W systemie należy zdecydować o sposobie uwierzytelniania. Na początku pojawia się wybór między certyfikatem a tokenem. Ważne jest, aby mieć świadomość, że oba te rozwiązania służą wyłącznie do uwierzytelnienia. Późniejsza praca z KSeF (wysyłanie, odbieranie, korygowanie faktur itp.) nie opiera się już bezpośrednio na certyfikacie czy tokenie, lecz na wygenerowanych na ich podstawie Access oraz Refresh tokenach.
Takie rozwiązanie pozwala na korzystanie z Refresh Tokena przez cały okres jego ważności (ok. 7 dni). Dopiero po tym czasie (lub po ręcznym zamknięciu sesji) konieczne jest ponowne uwierzytelnienie się. Podsumowując: można jednocześnie posiadać wygenerowany token w konfiguracji firmy oraz wgrany certyfikat w magazynie Windows – to od Państwa zależy, która metoda zostanie wybrana. Po wygaśnięciu sesji (Refresh Tokena) ponownie decydują Państwo o sposobie logowania. Należy jednak pamiętać, że nie ma możliwości mieszania metod np. używania certyfikatu do eksportu, a tokenu do importu.