Aller au contenu principal

Authentification

Toutes les requêtes à l'API TrustSend sont authentifiées par une clé API, transmise dans l'en-tête Authorization. Une clé est rattachée à votre compte business et donne accès à l'ensemble de ses ressources : conservez-la exclusivement côté serveur, jamais dans une application mobile ni dans un navigateur.

Obtenir une clé API

  1. Connectez-vous à votre Espace client.
  2. Ouvrez la section Clés API et générez une nouvelle clé.
  3. Copiez-la immédiatement : elle n'est affichée qu'une seule fois. TrustSend n'en conserve qu'une empreinte et ne peut pas la retrouver pour vous.

:::info Compte activé requis La génération de clés API est disponible une fois votre compte business vérifié et activé par l'équipe TrustSend. La vérification se fait entièrement depuis l'Espace client. :::

Utiliser la clé

Transmettez la clé avec le schéma Bearer :

curl https://api.trustsend.africa/api/v1/business/wallet \
-H "Authorization: Bearer biz_live_xxxxxxxxxxxxxxxxxxxxxxxx"

La clé est vérifiée à chaque requête. Une clé révoquée est refusée dès l'appel suivant.

Environnements

Le préfixe de la clé indique l'environnement auquel elle appartient.

PréfixeEnvironnementUsage
biz_sandbox_SandboxDéveloppement et tests d'intégration
biz_live_ProductionOpérations réelles

Bonnes pratiques

  • Stockez la clé dans une variable d'environnement ou un gestionnaire de secrets, jamais dans le code source.
  • Utilisez une clé distincte par environnement et par service.
  • En cas d'exposition, révoquez la clé depuis l'Espace client et générez-en une nouvelle.

Erreurs d'authentification

CodeMessageCause
401Missing API keyEn-tête Authorization absent ou mal formé
401Invalid or revoked API keyClé inconnue ou révoquée
403Your current plan (…) does not include this feature: …Fonctionnalité non incluse dans votre offre — voir Erreurs