neo-pays

Chiavi API

Sviluppatori

Le chiavi che i suoi server presentano per chiamare l'API. Qui vengono emesse, rinnovate e revocate.

Prova e produzione

Una chiave di prova (sk_test_…) attraversa tutta la piattaforma senza che si muova denaro: è la prima chiave giusta per qualsiasi integrazione. Si vedano anche Negozio di prova e la guida Per cominciare.

Un segreto si mostra una volta sola

La chiave è mostrata alla creazione e non può più essere recuperata. La metta subito al sicuro. Se si perde non c'è recupero — c'è un rinnovo.

La firma delle richieste

Spuntare Esigi la firma genera un segreto di firma dedicato, mostrato anch'esso una volta sola. Ogni richiesta con quella chiave deve allora presentare:

X-NeoPays-Signature: t=<unix>,v1=<hex HMAC-SHA256(signing secret, t + "." + body)>

È definitivo per quella chiave. Per smettere di firmare bisogna emettere una chiave nuova.

Rinnovare invece di revocare

Rinnova emette subito la chiave nuova e lascia vivere la vecchia per un periodo di grazia, il tempo di distribuire senza interruzione. È richiesto un codice di conferma, e autorizza solo quel rinnovo.

Una grazia di zero giorni taglia la chiave vecchia appena conferma — ogni integrazione che la usa ancora si ferma in quell'istante.

Revoca è immediato e senza grazia.

Gli ambiti

Una chiave porta solo i diritti che le dà: avviare pagamenti, leggere transazioni, versare, rimborsare, gestire webhook, leggere o registrare clienti finali. Le dia il minimo di cui la sua integrazione ha bisogno.

/dashboard/api-keys