Passa al contenuto principale
In questa pagina

DEUNA espone API pubbliche per i backend dei merchant, le applicazioni dei clienti, i partner e le callback dei provider. Parti dal chiamante, non solo dal nome della risorsa, perché il modello di autorizzazione varia in base alla superficie. Le API interne di amministrazione e gestione sono escluse intenzionalmente.

Usa il catalogo endpoint completo per cercare ogni operazione di API Gateway configurata da consumatore, servizio di gestione, autorizzazione o intestazione.

URL di base#

Utilizzare l'URL di base sandbox durante la costruzione. Passare alla produzione solo dopo aver ricevuto le credenziali di produzione e completare la certificazione.

Sandbox
https://api.sandbox.deuna.io
Produzione
https://api.deuna.io

Scegli la superficie API#

SuperficieChiamata intensaAutorizzazioneUsalo per
backend Merchant · server al serverInfrastrutture mercantili fiduciateChiave API privata in X-Api-Key; X-Store-Code e intestazioni di idempotency dove richiestoOrdini, acquisti, acquisizioni, rimborsi, vuoti, consenso e letture operative
Applicazione del cliente · utente al serverApplicazione Web o mobile di Merchant che agisce per un clientecontesto di applicazione pubblica più utente Authorization: Bearer … dopo il login; mai incorporato una chiave privataLogin, profilo, indirizzi, carte memorizzate e flussi di portafoglio autorizzati dal cliente
Supporto di rete o partnerIntegrazione di rete o piattaforma migliorataLe credenziali dei partner e il contesto in cui si basano i contatti con i partner/network definiti durante l'imbarcoOrdini, configurazione e reporting in rete
Provider callback · fornitore di DEUNAPagamento, frode, portafoglio o fornitore di piattaformaContratto di callback specifico del provider; il Gateway inoltra intestazioni di callback al servizio di gestione e non dichiara un validatore di credenziali condivisoNotifiche di stato asincrono; i sistemi mercantili non devono chiamare questi percorsi

Autenticazione#

Rivestimento di merce

Inviare la chiave API privata in X-Api-KeyNon nell'intestazione del Bearer. Tenere su un'infrastruttura server di fiducia.

Intestazioni di richiesta server-serverHTTP
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/json

Cliente autenticato

Inviare l'accesso utente gettone nell'intestazione del Bearer. Alcune operazioni di ordine e portafoglio richiedono anche il contesto chiave di applicazione del commerciante o del negozio; catalogo degli endpoint mostra l'autorizzazione e intestazioni inoltrate per ogni percorso.

Intestazioni di richiesta utente-serverHTTP
Authorization: Bearer USER_ACCESS_TOKEN
X-Api-Key: APPLICATION_API_KEY
X-Store-Code: STORE_CODE
Content-Type: application/json

Partner

Le credenziali del partner e il contesto di rete vengono forniti durante l’onboarding. Non usare una chiave API privata del checkout come credenziale del partner.

Consulta Autenticazione per la gestione delle credenziali, le vite token e la rotazione.

Operazioni di backend Merchant#

Operazioni di applicazione del cliente#

Rispondenze del fornitore#

Le rotte di callback del provider fanno parte dell'inventario completo, in modo che i team possano identificare la proprietà e evitare di chiamarli accidentalmente. Non sono mercanti webhooks. Per ricevere eventi DEUNA nel tuo backend, configurare l'URL di ordine webhook e seguire Webhook.

Risposte ed errori#

2xxLa richiesta è riuscita.
4xxL'autenticazione, le autorizzazioni, i dati di stato o di richiesta devono cambiare. Ispezionare il codice di errore restituito.
5xxDEUNA o un fornitore non sono riusciti. Ripristinare solo quando l'operazione è idempotent, utilizzando la stessa chiave di idempotency.

Sfoglia l'elenco completo in Codici di errore.

Versione per il percorso#

Utilizzare ogni percorso esattamente come pubblicato. API Gateway espone frequentemente percorsi canonici senza un interno /api/v1 Prefisso. Un segmento di versione come /v2 è incluso solo quando fa parte della rotta pubblica mostrata nel catalogo. I cambiamenti compatibili con i back-wards sono elencati nella Cambiare il linguaggio.