Clés API
Créer une clé
POSThttps://tupay.apps.lepetittahitien.dev/api/v1/api-keys
La valeur brute n'est renvoyée qu'ici, une seule fois : seul son SHA-256 est conservé.
Une clé de test ne peut pas créer de clé live (403).
L'en-tête Idempotency-Key est facultatif ici. Fourni, un appel rejoué rend la clé déjà créée au lieu d'en créer une seconde, jusqu'au plafond. Le rejeu rend alors key à null : la valeur brute n'est pas conservée avec le corps mémorisé, sinon elle séjournerait 24 heures en base en clair.
Paramètres d’en-tête
- exemple 9f8c1a2b-3d4e-4f60-8a71-5b2c9d0e6f13
Idempotency-Keychaîne· en-têtefacultatifFacultative sur cette opération. Fournie, elle garantit qu'un rejeu ne crée pas une seconde ressource : le corps mémorisé est renvoyé tel quel. Absente, chaque appel crée une ressource de plus, comme avant.
Mêmes règles que sur les opérations qui l'exigent : cloisonnement par marchand, refus 409
idempotency_key_reusesur corps différent, refus 409idempotency_in_progresspendant l'exécution de la première, et rétention de 24 heures.Exception, dite franchement : sur
POST /api-keysetPOST /webhook-endpointsle secret n'est rendu qu'une fois. Il n'est PAS conservé avec le corps mémorisé, sinon il séjournerait 24 heures en base en clair. Un rejeu rend donc la ressource avec son secret ànull. La clé garantit qu'une seule ressource existe, pas que le secret soit redonné.
Corps de requête application/json · requis
- longueur maximale 64exemple Boutique en ligne
namechaînerequis - défaut true
livemodebooléenfacultatif