Elementi essenziali per l’integrazione API
Configura ambienti DEUNA, Postman, accesso di rete, idempotenza, risposte e timeout del client.
In questa pagina
Configura questi aspetti condivisi prima di integrare una risorsa dell’API DEUNA. Le stesse regole di ambiente, rete, nuovo tentativo e timeout valgono per ordini, pagamenti, utenti, link di pagamento e abbonamenti.
Ambienti#
Sandbox e produzione sono isolati e usano credenziali, dati ed endpoint webhook differenti.
| Ambiente | URL di base | Uso |
|---|---|---|
| Sandbox | https://api.sandbox.deuna.io | Test di integrazione e certificazione |
| Produzione | https://api.deuna.io | Transazioni reali |
Consulta Autenticazione e ambienti per i tipi di credenziali, la rotazione e gli esempi di richiesta.
Raccolta Postman#
Usa la raccolta Postman di DEUNA per esplorare le richieste prima di sviluppare un client.
Apri la raccolta DEUNA in Postman
- Accedi a Postman e crea un fork della raccolta nel tuo workspace.
- Seleziona l’ambiente sandbox o produzione.
- Imposta
merchant_id,public_api_keyeprivate_api_keycon i valori dell’ambiente. - Inizia da un’operazione del catalogo degli endpoint.
Indirizzi IP#
Preferisci una allowlist di domini quando la policy di rete lo consente. Se il ricevitore di webhook o un provider di pagamento o antifrode richiede una allowlist IP, usa gli indirizzi seguenti.
| Ambiente | Webhook in ingresso e traffico in uscita verso i provider |
|---|---|
| Sandbox | 3.22.44.237 |
| Produzione | 3.131.108.151 · 3.132.78.68 · 3.19.18.42 · 18.220.134.28 |
Codici di risposta#
Le operazioni riuscite restituiscono una risposta 2xx . Una risposta 4xx indica che autenticazione, autorizzazioni, dati o stato della risorsa devono cambiare. Una risposta 5xx è un errore temporaneo di DEUNA o del provider e deve essere ritentata solo quando l’operazione può essere ripetuta in sicurezza.
Usa il riferimento per risposte e codici di errore per identificare causa, policy di nuovo tentativo e azione correttiva.
Richieste idempotenti#
Invia una X-Idempotency-Key stabile per ogni operazione distinta che crea o modifica lo stato di un pagamento. Riutilizza la stessa chiave e un corpo identico dopo un errore di rete o un timeout del client. Usa una chiave nuova per un nuovo tentativo di business.
X-Api-Key: YOUR_PRIVATE_API_KEY
X-Store-Code: STORE_CODE
X-Idempotency-Key: order_1042-attempt_1
Content-Type: application/jsonConsulta Creare un pagamento per il contratto specifico dell’acquisto e l’esempio di nuovo tentativo.
Timeout del client#
Un timeout del client significa che il chiamante ha smesso di attendere; non dimostra che il pagamento sia fallito. L’elaborazione può proseguire attraverso controlli antifrode, instradamento e provider dopo la disconnessione.
Quando una richiesta di pagamento scade:
- Mantieni bloccato il fulfillment e contrassegna il tentativo come in attesa di riconciliazione nel tuo sistema.
- Conserva l’ID ordine, il corpo e la chiave di idempotenza originale.
- Ritenta solo quando l’operazione è idonea, con la stessa chiave e un corpo identico.
- Riconcilia lo stato finale da un webhook verificato o da una ricerca ordine appropriata nel catalogo degli endpoint.
- Mostra il risultato riconciliato all’acquirente e completa eventuali storni o rimborsi prima del fulfillment.