Tapez au moins deux caractères. Les flèches parcourent les résultats, Entrée ouvre le résultat courant, Échap ferme la liste. La touche barre oblique amène à ce champ.

Enregistrements de carte

Ouvrir un enregistrement de carte

POSThttps://tupay.apps.lepetittahitien.dev/api/v1/setup-intents

Rend un clientSecret que le navigateur du porteur emploie pour saisir sa carte directement chez le prestataire. Le numéro ne passe ni par vos serveurs, ni par les nôtres.

⚠️ `clientSecret` n'est servi qu'ICI. Ni la liste ni le détail ne le rendent : un secret relisible à volonté, avec n'importe quelle clé, n'en est plus un. Transmettez-le au navigateur à la création, ou rouvrez un enregistrement.

Aucun montant n'est accepté ni débité. Pour encaisser, c'est POST /payments/intent.

En mode test, l'issue se pilote avec POST /test/simulate : { "setupIntentId": "…", "outcome": "succeeded", "card": "pm_card_visa" }.

Paramètres d’en-tête

  • Idempotency-Keychaîne· en-têtefacultatif
    exemple 9f8c1a2b-3d4e-4f60-8a71-5b2c9d0e6f13

    Facultative sur cette opération. Fournie, elle garantit qu'un rejeu ne crée pas une seconde ressource : le corps mémorisé est renvoyé tel quel. Absente, chaque appel crée une ressource de plus, comme avant.

    Mêmes règles que sur les opérations qui l'exigent : cloisonnement par marchand, refus 409 idempotency_key_reuse sur corps différent, refus 409 idempotency_in_progress pendant l'exécution de la première, et rétention de 24 heures.

    Exception, dite franchement : sur POST /api-keys et POST /webhook-endpoints le secret n'est rendu qu'une fois. Il n'est PAS conservé avec le corps mémorisé, sinon il séjournerait 24 heures en base en clair. Un rejeu rend donc la ressource avec son secret à null. La clé garantit qu'une seule ressource existe, pas que le secret soit redonné.

Corps de requête application/json · requis

  • customerchaînerequis
    exemple cus_8f14e45f-ceea-4c1a-9b7d-2a3f6c8e01b4

    Client pour lequel enregistrer la carte. Un client supprimé est refusé en 409.

  • metadataobjetfacultatif
    au plus 50 clés

    Clés libres (longueur maximale 40), valeurs de type chaîne (longueur maximale 500).

    ⚠️ Une valeur qui ressemble à un numéro de carte bancaire est REFUSÉE, sur toutes les ressources : Tupay n'en stocke jamais, y compris ici. Ce refus protège votre conformité PCI-DSS autant que la nôtre. Si c'est une référence interne numérique, préfixez-la (« cmd-… ») pour lever l'ambiguïté.

    Vos propres clés et valeurs, attachées à l'objet et relisibles avec lui. De quoi relier une ressource Tupay à votre système sans tenir de table de correspondance.

    Bornes : 50 clés au plus, 40 caractères par clé, 500 par valeur. Elles portent sur le RÉSULTAT de la fusion, pas sur ce que vous envoyez : ajouter 5 clés à un objet qui en compte 48 est refusé.

    À la modification, les clés fournies remplacent les anciennes et les autres survivent. Une clé à null est supprimée. Un objet vide ne change rien, et metadata: null efface tout.

    Ce n'est pas un espace de stockage : les valeurs ne sont ni indexées ni cherchables, et n'ont aucun effet sur le traitement.