Clés API
Les points de terminaison serveur à serveur s’authentifient avec l’en-têteX-API-Key :
- Les clés ne sont affichées qu’une seule fois à la création et sont stockées hachées (SHA-256).
- Révoquez et faites tourner à tout moment depuis le tableau de bord
(rôle
DEVELOPERou supérieur). - N’utilisez jamais une clé API dans du code navigateur ou mobile — côté client, utilisez les liens de paiement ou le SDK iframe.
Limites de taux
120 requêtes/minute par IP. Les réponses429 incluent les en-têtes
standards X-RateLimit-*.