Aller au contenu principal
Sur cette page

Les références DEUNA identifient le marchand et l'environnement utilisés par une intégration. L'autorisation requise dépend du point de départ et de l'appelant, alors vérifiez le panneau d'autorisation dans le catalogue des endpoints avant de mettre en œuvre une demande.

Choisissez le bon titre de créance#

Informations d'identificationOù elle appartientCe que ça fait
Clé publique de l'APINavigateur ou SDK mobileInitialise les flux d'assurance-chômage et de tokenisation supportés par le client.
Clé API privéeUn moteur marchand fiableAutorise les opérations de serveur à serveur marchand par l'intermédiaire de X-Api-Key.
Jeton d'accès du clientFlux orienté vers le clientAjoute le contexte client signé à travers Authorization: Bearer … sur les paramètres qui le soutiennent.
Session adminAdministrateur DEUNADonne un accès à un opérateur autorisé basé sur le rôle; ce n'est pas un titre d'IPA d'intégration.

Autorisation de moteur de commerce#

Les opérations de marchand qui utilisent l'autorisation API-key s'attendent à la clé privée dans X-Api-Key.

curl --request GET \
  --url https://api.sandbox.deuna.io/merchants/orders/ORDER_TOKEN \
  --header "X-Api-Key: YOUR_PRIVATE_API_KEY"

Certains paramètres acceptent également une Authorization entête pour porter l'identité du client:

Contexte client optionnelHTTP
Authorization: Bearer USER_ACCESS_TOKEN

Le jeton porteur ne remplace pas une clé IPA privée requise. Envoyer uniquement lorsque le paramètre documente le support du porteur et que l'opération nécessite un contexte client authentifié, comme des instruments stockés ou des méthodes de paiement spécifiques au client.

Environnements#

La boîte à sable et la production sont isolées. Chaque environnement a sa propre URL de base, les clés API, configuration marchande, connexions, données et webhooks.

Sandbox
https://api.sandbox.deuna.io

Testez l'intégration complète avec les identifiants de bac à sable et la configuration de test du fournisseur.

Production
https://api.deuna.io

Traiter les paiements en direct en utilisant les justificatifs de production et de marchand de production.

Stocker et faire pivoter les clés#

  • Stockez les clés privées dans un gestionnaire de secrets ou une configuration d'exécution protégée.
  • Portée de l'accès au service et à l'environnement qui ont besoin de la clé.
  • Rétablir les identifiants à partir des journaux de demande et des pièces jointes de soutien.
  • Déployez une clé de remplacement avant de révoquer l'ancienne clé afin que le trafic de production continue en toute sécurité.
  • Coordonner l'émission et la rotation des clés avec votre administrateur autorisé ou DEUNA TAM.

Défauts d'authentification#

Un défaut d'autorisation revient normalement 401 Unauthorized ou 403 Forbidden. Avant de réessayer, vérifier :

  1. Le titre de créance est présent dans l'en-tête documenté.
  2. La clé appartient à l'environnement demandé et marchand.
  3. Le paramètre supporte la méthode d'autorisation que vous avez envoyée.
  4. La clé ou le jeton client n'a pas expiré ou n'a pas été révoqué.
  5. Tout marchand, magasin ou client nécessaire est présent.

Ne pas réessayer une erreur d'autorisation indéfiniment. Préserver la réponse request_id si disponible et l'inclure lors de la communication avec le support.

Limites de taux#

Lorsqu'une requête authentifiée dépasse son taux de requête autorisé, l'API retourne 429 Too Many Requests. Honneur Retry-After quand il est présent, reculez au lieu d'envoyer une explosion de rétractations, et réutiliser la clé d'urgence originale et l'organisme pour la même tentative de paiement. Les limites peuvent varier selon le compte et le point d'arrivée.

Continuer#