Skip to main content

Clés API

Les points de terminaison serveur à serveur s’authentifient avec l’en-tête X-API-Key :
  • Les clés ne sont affichées qu’une seule fois à la création et sont stockées hachées (SHA-256).
  • Révoquez et faites tourner à tout moment depuis le tableau de bord (rôle DEVELOPER ou supérieur).
  • N’utilisez jamais une clé API dans du code navigateur ou mobile — côté client, utilisez les liens de paiement ou le SDK iframe.

Limites de taux

120 requêtes/minute par IP. Les réponses 429 incluent les en-têtes standards X-RateLimit-*.

Erreurs