Équipe et accès
Créer une clé
POST/v1/api-keyskeys:write
Requires keys:write and verified MFA. Permissions cannot exceed creator rights; keys:write and team:write are forbidden. Secret shown once. Expires in 90 days.
En-têtes
AuthorizationBearer pos_test_…obligatoire- Clé de serveur. Jamais dans un navigateur.
X-Merchant-IDstringobligatoire- L’espace marchand concerné (mrc_…).
X-Environment"test"obligatoire- Seule valeur acceptée tant que la production n’est pas ouverte.
Corps
namestringobligatoirepermissionsliste de "payments:read" | "payments:write" | "refunds:write" | "connections:write" | "team:write" | "keys:write" | "audit:read"obligatoire
Réponses
- 201Créé
- 400Requête invalide
- 401Clé absente ou invalide
- 403Autorisation ou espace refusé
- 429Trop de demandes, réessayez plus tard
- 500Request rejected; no success is implied.
Une erreur ne vaut jamais paiement. Le corps donne code, message, request_id et retry_action ; renvoyez la même Idempotency-Key si retry_action le propose.