Types de clés API
Yabetoo fournit deux types de clés API :| Type de clé | Préfixe | Environnement | Utilisation |
|---|---|---|---|
| Clé de test | sk_test_ | Sandbox | Développement et tests |
| Clé de production | sk_live_ | Production | Transactions réelles |
Obtenir vos clés API
- Connectez-vous à votre tableau de bord Yabetoo
- Accédez à Developers ou allez directement sur app.yabetoo.com/developers
- Copiez votre clé de test ou de production
Utilisation des clés API
Incluez votre clé API dans l’en-têteAuthorization de chaque requête :
Exemples avec les SDKs
Bonnes pratiques de sécurité
Stockage sécurisé des clés
- Utilisez des variables d’environnement pour stocker les clés API
- Ne commitez jamais les clés API dans le contrôle de version
- Utilisez un gestionnaire de secrets en production (AWS Secrets Manager, HashiCorp Vault, etc.)
Restreindre l’accès aux clés
- Ne donnez les clés API qu’aux membres de l’équipe qui en ont besoin
- Utilisez des clés différentes pour différents environnements
- Renouvelez les clés périodiquement
Régénérer les clés API
Si vous suspectez que votre clé API a été compromise :- Allez dans Developers dans votre tableau de bord
- Cliquez sur Régénérer à côté de la clé compromise
- Mettez à jour votre application avec la nouvelle clé
- L’ancienne clé sera immédiatement invalidée
ID de compte
Certains endpoints nécessitent un paramètreaccountId. C’est l’identifiant de votre compte marchand, disponible dans votre tableau de bord.
Pour toute question sur l’authentification, contactez notre équipe support à [email protected]