Chiavi API
Sviluppatori
Le chiavi che i suoi server presentano per chiamare l'API. Qui vengono emesse, rinnovate e revocate.
Prova e produzione
Una chiave di prova (sk_test_…) attraversa tutta la piattaforma senza che si muova denaro: è la
prima chiave giusta per qualsiasi integrazione. Si vedano anche
Negozio di prova e la guida Per cominciare.
Un segreto si mostra una volta sola
La chiave è mostrata alla creazione e non può più essere recuperata. La metta subito al sicuro. Se si perde non c'è recupero — c'è un rinnovo.
La firma delle richieste
Spuntare Esigi la firma genera un segreto di firma dedicato, mostrato anch'esso una volta sola. Ogni richiesta con quella chiave deve allora presentare:
X-NeoPays-Signature: t=<unix>,v1=<hex HMAC-SHA256(signing secret, t + "." + body)>
È definitivo per quella chiave. Per smettere di firmare bisogna emettere una chiave nuova.
Rinnovare invece di revocare
Rinnova emette subito la chiave nuova e lascia vivere la vecchia per un periodo di grazia, il tempo di distribuire senza interruzione. È richiesto un codice di conferma, e autorizza solo quel rinnovo.
Una grazia di zero giorni taglia la chiave vecchia appena conferma — ogni integrazione che la usa ancora si ferma in quell'istante.
Revoca è immediato e senza grazia.
Gli ambiti
Una chiave porta solo i diritti che le dà: avviare pagamenti, leggere transazioni, versare, rimborsare, gestire webhook, leggere o registrare clienti finali. Le dia il minimo di cui la sua integrazione ha bisogno.
— /dashboard/api-keys