Skip to main content
Une clé API porte un ou plusieurs scopes — les permissions affichées au moment où vous créez une clé dans l’écran Clés API du tableau de bord. Un token Bearer ne peut accéder qu’aux endpoints dont il détient le scope requis ; sinon la requête renvoie un 403.
Tous les chemins ci-dessus se trouvent sous /merchant/api. Chaque endpoint, à l’exception de POST /merchant/api/auth et de GET /merchant/api/status, exige un token Bearer portant le scope correspondant.

Choisir ses scopes

Accordez le minimum de privilèges nécessaire :
  • Une intégration de paiement qui se contente d’encaisser a besoin de pay (plus balance pour le rapprochement, et webhooks pour recevoir les confirmations).
  • Une intégration de paie a besoin de payout ou bulk_pay, et de beneficiaries.
  • Un outil de reporting en lecture seule n’a besoin que de balance.
Vous choisissez les scopes deux fois : à la création de la clé (le maximum qu’elle pourra jamais utiliser) et, facultativement, à la demande d’un token via /auth (un sous-ensemble pour ce token).