API Riferimento
Scegli la superficie corretta delle API DEUNA, il modello di autorizzazione e il chiamante per ogni flusso di integrazione.
In questa pagina
DEUNA espone API pubbliche per i backend dei merchant, le applicazioni dei clienti, i partner e le callback dei provider. Parti dal chiamante, non solo dal nome della risorsa, perché il modello di autorizzazione varia in base alla superficie. Le API interne di amministrazione e gestione sono escluse intenzionalmente.
Usa il catalogo endpoint completo per cercare ogni operazione di API Gateway configurata da consumatore, servizio di gestione, autorizzazione o intestazione.
URL di base#
Utilizzare l'URL di base sandbox durante la costruzione. Passare alla produzione solo dopo aver ricevuto le credenziali di produzione e completare la certificazione.
Scegli la superficie API#
| Superficie | Chiamata intensa | Autorizzazione | Usalo per |
|---|---|---|---|
| backend Merchant · server al server | Infrastrutture mercantili fiduciate | Chiave API privata in X-Api-Key; X-Store-Code e intestazioni di idempotency dove richiesto | Ordini, acquisti, acquisizioni, rimborsi, vuoti, consenso e letture operative |
| Applicazione del cliente · utente al server | Applicazione Web o mobile di Merchant che agisce per un cliente | contesto di applicazione pubblica più utente Authorization: Bearer … dopo il login; mai incorporato una chiave privata | Login, profilo, indirizzi, carte memorizzate e flussi di portafoglio autorizzati dal cliente |
| Supporto di rete o partner | Integrazione di rete o piattaforma migliorata | Le credenziali dei partner e il contesto in cui si basano i contatti con i partner/network definiti durante l'imbarco | Ordini, configurazione e reporting in rete |
| Provider callback · fornitore di DEUNA | Pagamento, frode, portafoglio o fornitore di piattaforma | Contratto di callback specifico del provider; il Gateway inoltra intestazioni di callback al servizio di gestione e non dichiara un validatore di credenziali condiviso | Notifiche di stato asincrono; i sistemi mercantili non devono chiamare questi percorsi |
Autenticazione#
Rivestimento di merce
Inviare la chiave API privata in X-Api-KeyNon nell'intestazione del Bearer. Tenere su un'infrastruttura server di fiducia.
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/jsonCliente autenticato
Inviare l'accesso utente gettone nell'intestazione del Bearer. Alcune operazioni di ordine e portafoglio richiedono anche il contesto chiave di applicazione del commerciante o del negozio; catalogo degli endpoint mostra l'autorizzazione e intestazioni inoltrate per ogni percorso.
Authorization: Bearer USER_ACCESS_TOKEN
X-Api-Key: APPLICATION_API_KEY
X-Store-Code: STORE_CODE
Content-Type: application/jsonPartner
Le credenziali del partner e il contesto di rete vengono forniti durante l’onboarding. Non usare una chiave API privata del checkout come credenziale del partner.
Consulta Autenticazione per la gestione delle credenziali, le vite token e la rotazione.
Operazioni di backend Merchant#
Operazioni di applicazione del cliente#
Rispondenze del fornitore#
Le rotte di callback del provider fanno parte dell'inventario completo, in modo che i team possano identificare la proprietà e evitare di chiamarli accidentalmente. Non sono mercanti webhooks. Per ricevere eventi DEUNA nel tuo backend, configurare l'URL di ordine webhook e seguire Webhook.
Risposte ed errori#
Sfoglia l'elenco completo in Codici di errore.
Versione per il percorso#
Utilizzare ogni percorso esattamente come pubblicato. API Gateway espone frequentemente percorsi canonici senza un interno /api/v1 Prefisso. Un segmento di versione come /v2 è incluso solo quando fa parte della rotta pubblica mostrata nel catalogo. I cambiamenti compatibili con i back-wards sono elencati nella Cambiare il linguaggio.