Référence API
Choisissez la surface API, le modèle d'autorisation et l'appelant appropriés pour chaque flux d'intégration.
Sur cette page
DEUNA expose des API publiques pour les backends marchands, les applications clientes, les partenaires et les callbacks des fournisseurs. Commencez par identifier l’appelant, et pas seulement le nom de la ressource, car le modèle d’autorisation varie selon la surface. Les API internes d’administration et de gestion sont volontairement exclues.
Utilisez la Catalogue complet des points de terminaison Pour rechercher toutes les opérations de l'API Gateway configurées par consommateur prévu, service propriétaire, autorisation ou en-tête.
URL de base#
Utilisez l'URL de base de l'environnement de test. Passez à la production uniquement après avoir obtenu les identifiants de production et terminé la certification.
Choisir la surface API#
| Surface | Appelant prévu | Autorisation | Utilisez-le pour |
|---|---|---|---|
| Backend du commerçant · communication entre serveurs | Infrastructure sécurisée pour les commerçants | Clé API privée dans X-Api-Key; X-Store-Code et en utilisant les en-têtes idempotents si nécessaire | Commandes, achats, confirmations, remboursements, annulations, consentement et lectures opérationnelles |
| Application client · communication entre utilisateur et serveur | Application web ou mobile du commerçant pour le compte d'un client | Contexte d'application public plus l'utilisateur Authorization: Bearer … après connexion ; ne jamais inclure une clé privée | Connexion, profil, adresses, cartes enregistrées et flux de paiement autorisés par le client |
| Backend du réseau ou du partenaire | Intégration approuvée au réseau ou à la plateforme | Identifiants du partenaire et contexte tenant/réseau définis lors de l'onboarding | Commandes, configuration et rapports au niveau du réseau |
| Callback du fournisseur · communication entre le fournisseur et DEUNA | Fournisseur de paiement, de lutte contre la fraude ou de portefeuille | Contrat de callback spécifique au fournisseur ; le Gateway transmet les en-têtes de callback au service propriétaire et ne déclare pas de validateur de credential partagé | Notifications de statut asynchrones ; les systèmes du commerçant ne doivent pas appeler ces routes |
Authentification#
Backend du commerçant
Envoyer la clé API privée dans X-Api-Key, et non dans l'en-tête Bearer. Conserver sur une infrastructure de serveur sécurisée.
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/jsonClient authentifié
Envoyer le jeton d'accès dans l'en-tête Bearer. Certaines opérations liées aux commandes et aux portefeuilles nécessitent également la clé d'application du commerçant ou le contexte du magasin ; les catalogue des endpoints présentent les en-têtes d'autorisation et de transfert pour chaque route.
Authorization: Bearer USER_ACCESS_TOKEN
X-Api-Key: APPLICATION_API_KEY
X-Store-Code: STORE_CODE
Content-Type: application/jsonPartenaires
Les identifiants du partenaire et le contexte réseau sont fournis lors de l’intégration. N’utilisez pas une clé API privée de checkout comme identifiant partenaire.
Consultez Authentification pour la gestion des identifiants, la durée de vie des jetons et la rotation.
Opérations côté serveur du commerçant#
Opérations d'application du client#
Appels de retour des fournisseurs#
Les routes d'appel de retour des fournisseurs font partie de l'inventaire complet, ce qui permet aux équipes d'identifier la propriété et d'éviter de les appeler par erreur. Ce ne sont pas les webhooks de DEUNA. Pour recevoir les événements DEUNA dans votre propre backend, configurez l'URL du webhook de commande et suivez les Webhooks.
Réponses et erreurs#
Consultez la liste complète dans Codes d’erreur.
Gestion des versions de chemin#
Utilisez chaque chemin exactement comme publié. L'API Gateway expose fréquemment des routes canoniques sans une référence interne. /api/v1 Préfixe. Un segment de version, par exemple /v2 Ce segment est inclus uniquement lorsque la route publique affichée dans le catalogue. Les modifications rétrocompatibles sont répertoriées dans Historique des modifications.