EretuPay Docs
API v2

Authentification

L’API marchande utilise un JWT Bearer obtenu à partir de vos clés API. L’ancien /api/login_check (email/mot de passe) est déprécié pour les intégrations.

Échanger api_key + api_secret

POST /api/v2/auth/token
ChampOùDescription
api_keyBody JSON ou header X-Api-KeyClé publique marchande
api_secretBody JSON ou header X-Api-SecretSecret marchand
curl -X POST https://wifi.eretupay.com/api/v2/auth/token \
  -H 'Content-Type: application/json' \
  -d '{"api_key":"...","api_secret":"..."}'

Utiliser le token

Sur les endpoints protégés (/api/v2/payment/*, /api/v2/cashout/*) :

Authorization: Bearer eyJhbGciOiJSUzI1NiJ9...
Le JWT a une durée de vie limitée (~1 h). Renouvelez-le via /api/v2/auth/token avant expiration. Ne loggez jamais api_secret ni le JWT en clair.

Checkout sans JWT

L’init de paiement hébergé POST /api/v2/payment/init utilise un token de paiement marchand (pas le JWT). Voir Checkout.