Authentification
L’API marchande utilise un JWT Bearer obtenu à partir de vos clés API.
L’ancien /api/login_check (email/mot de passe) est déprécié pour les intégrations.
Échanger api_key + api_secret
POST
/api/v2/auth/token
| Champ | Où | Description |
|---|---|---|
api_key | Body JSON ou header X-Api-Key | Clé publique marchande |
api_secret | Body JSON ou header X-Api-Secret | Secret marchand |
curl -X POST https://wifi.eretupay.com/api/v2/auth/token \
-H 'Content-Type: application/json' \
-d '{"api_key":"...","api_secret":"..."}'
Utiliser le token
Sur les endpoints protégés (/api/v2/payment/*, /api/v2/cashout/*) :
Authorization: Bearer eyJhbGciOiJSUzI1NiJ9...
Le JWT a une durée de vie limitée (~1 h). Renouvelez-le via
/api/v2/auth/token
avant expiration. Ne loggez jamais api_secret ni le JWT en clair.
Checkout sans JWT
L’init de paiement hébergé POST /api/v2/payment/init utilise un
token de paiement marchand (pas le JWT). Voir
Checkout.