Skip to main content
Mysoleas utilise OAuth 2.0. Le service public d’authentification est:

Choisir le bon flow

Pour la plupart des integrations de paiement serveur a serveur, commencez avec client_credentials.

Demander un token

La reponse suit le format OAuth.

Appeler l’API

Toutes les routes gateway protegees attendent le jeton dans Authorization.

Utiliser les headers de contexte

Ces headers sont utiles pour les integrations multi-pays, les environnements separes et le debogage.

Decouverte OAuth

Vous pouvez lire les metadonnees OAuth et OIDC.
Cette route indique les endpoints officiels de token, introspection, revocation, JWKS et userinfo.

Bonnes pratiques

  • Ne mettez jamais client_secret dans le navigateur.
  • Renouvelez le token avant expiration.
  • Stockez les tokens en memoire ou dans un coffre adapte a votre backend.
  • Utilisez une cle d’idempotence stable pour toute operation qui peut etre rejouee apres timeout.
  • Loggez transaction_reference, invoice_reference et X-Request-Id ensemble.