Aller au contenu principal

Authentification

Toutes les routes marchand nécessitent une clé API en en-tête Authorization :

Authorization: Bearer sk_XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

La clé est propre à votre compte marchand — un opérateur Passerelle vous la transmet à l'onboarding. Une clé absente ou invalide répond 401. Un compte marchand suspendu répond 403.

Séparation sandbox/production : elle se fait par le mode courant de votre compte (voir Mode sandbox), pas par un second format de clé — votre clé sk_... reste strictement la même dans les deux modes. Les clés créées avant le 30/09/2026 commencent par sk_test_ : ancien format, toujours valable, qui ne signifie pas « test ». Un compte tout juste créé est en sandbox par défaut.

Format d'erreur​

{
"statusCode": 400,
"message": "amount must be a positive number",
"error": "Bad Request"
}

message peut être un tableau de chaînes quand plusieurs champs sont invalides simultanément.

Rate limiting​

Chaque réponse porte des en-têtes X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset. Au-delà de la limite : 429 Too Many Requests. Les routes /payments sont limitées par clé API (pas seulement par IP).