Aller au contenu principal
Sur cette page

DEUNA expose des API publiques pour les backends marchands, les applications clientes, les partenaires et les callbacks des fournisseurs. Commencez par identifier l’appelant, et pas seulement le nom de la ressource, car le modèle d’autorisation varie selon la surface. Les API internes d’administration et de gestion sont volontairement exclues.

Utilisez la Catalogue complet des points de terminaison Pour rechercher toutes les opérations de l'API Gateway configurées par consommateur prévu, service propriétaire, autorisation ou en-tête.

URL de base#

Utilisez l'URL de base de l'environnement de test. Passez à la production uniquement après avoir obtenu les identifiants de production et terminé la certification.

Bac à sable
https://api.sandbox.deuna.io
Production
https://api.deuna.io

Choisir la surface API#

SurfaceAppelant prévuAutorisationUtilisez-le pour
Backend du commerçant · communication entre serveursInfrastructure sécurisée pour les commerçantsClé API privée dans X-Api-Key; X-Store-Code et en utilisant les en-têtes idempotents si nécessaireCommandes, achats, confirmations, remboursements, annulations, consentement et lectures opérationnelles
Application client · communication entre utilisateur et serveurApplication web ou mobile du commerçant pour le compte d'un clientContexte d'application public plus l'utilisateur Authorization: Bearer … après connexion ; ne jamais inclure une clé privéeConnexion, profil, adresses, cartes enregistrées et flux de paiement autorisés par le client
Backend du réseau ou du partenaireIntégration approuvée au réseau ou à la plateformeIdentifiants du partenaire et contexte tenant/réseau définis lors de l'onboardingCommandes, configuration et rapports au niveau du réseau
Callback du fournisseur · communication entre le fournisseur et DEUNAFournisseur de paiement, de lutte contre la fraude ou de portefeuilleContrat de callback spécifique au fournisseur ; le Gateway transmet les en-têtes de callback au service propriétaire et ne déclare pas de validateur de credential partagéNotifications de statut asynchrones ; les systèmes du commerçant ne doivent pas appeler ces routes

Authentification#

Backend du commerçant

Envoyer la clé API privée dans X-Api-Key, et non dans l'en-tête Bearer. Conserver sur une infrastructure de serveur sécurisée.

En-têtes de requête serveur-serveurHTTP
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/json

Client authentifié

Envoyer le jeton d'accès dans l'en-tête Bearer. Certaines opérations liées aux commandes et aux portefeuilles nécessitent également la clé d'application du commerçant ou le contexte du magasin ; les catalogue des endpoints présentent les en-têtes d'autorisation et de transfert pour chaque route.

En-têtes de requête client-serveurHTTP
Authorization: Bearer USER_ACCESS_TOKEN
X-Api-Key: APPLICATION_API_KEY
X-Store-Code: STORE_CODE
Content-Type: application/json

Partenaires

Les identifiants du partenaire et le contexte réseau sont fournis lors de l’intégration. N’utilisez pas une clé API privée de checkout comme identifiant partenaire.

Consultez Authentification pour la gestion des identifiants, la durée de vie des jetons et la rotation.

Opérations côté serveur du commerçant#

Opérations d'application du client#

Appels de retour des fournisseurs#

Les routes d'appel de retour des fournisseurs font partie de l'inventaire complet, ce qui permet aux équipes d'identifier la propriété et d'éviter de les appeler par erreur. Ce ne sont pas les webhooks de DEUNA. Pour recevoir les événements DEUNA dans votre propre backend, configurez l'URL du webhook de commande et suivez les Webhooks.

Réponses et erreurs#

2xxLa requête a réussi.
4xxL'authentification, les autorisations, les données d'état ou les données de requête doivent être modifiées. Inspectez le code d'erreur renvoyé.
5xxDEUNA ou un fournisseur a échoué. N'essayez de réessayer que lorsque l'opération est idempotente, en utilisant la même clé d'idempotence.

Consultez la liste complète dans Codes d’erreur.

Gestion des versions de chemin#

Utilisez chaque chemin exactement comme publié. L'API Gateway expose fréquemment des routes canoniques sans une référence interne. /api/v1 Préfixe. Un segment de version, par exemple /v2 Ce segment est inclus uniquement lorsque la route publique affichée dans le catalogue. Les modifications rétrocompatibles sont répertoriées dans Historique des modifications.