Choisir le bon flow
Pour la plupart des integrations de paiement serveur a serveur, commencez avec
client_credentials.
Demander un token
Appeler l’API
Toutes les routes gateway protegees attendent le jeton dansAuthorization.
Utiliser les headers de contexte
Ces headers sont utiles pour les integrations multi-pays, les environnements separes et le debogage.Decouverte OAuth
Vous pouvez lire les metadonnees OAuth et OIDC.Bonnes pratiques
- Ne mettez jamais
client_secretdans le navigateur. - Renouvelez le token avant expiration.
- Stockez les tokens en memoire ou dans un coffre adapte a votre backend.
- Utilisez une cle d’idempotence stable pour toute operation qui peut etre rejouee apres timeout.
- Loggez
transaction_reference,invoice_referenceetX-Request-Idensemble.