Aller au contenu principal

Authentification

KartaPay utilise OAuth2 client_credentials (OIDC) pour l'authentification à l'API. Créez une clé dans la page Clés d'API de la section Développeur de votre tableau de bord KartaPay pour obtenir un Client ID et un Client Secret.

Demander un jeton

curl --location 'https://auth.kartapay.me/staging/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'client_id=xxx' \
--data-urlencode 'client_secret=xxx' \
--data-urlencode 'grant_type=client_credentials'

Réponse

{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCIgOiAiSldUIiwia2lkIiA6ICJ...",
"expires_in": 3600,
"refresh_expires_in": 0,
"token_type": "Bearer",
"not-before-policy": 0,
"scope": "merchant-api-jwt-scope"
}

Le jeton expire après 1 heure (expires_in: 3600). Demandez un nouveau jeton lorsqu'il expire — il n'y a pas de jeton de rafraîchissement (refresh_expires_in vaut toujours 0).

Utilisez le access_token comme jeton Bearer dans l'en-tête Authorization de chaque requête à l'API KartaPay.

Étape suivante

Consultez Environnements pour connaître les hôtes à utiliser en staging et en production.