Authentification
KartaPay utilise OAuth2 client_credentials (OIDC) pour l'authentification
à l'API. Créez une clé dans la page Clés d'API de la section
Développeur de votre tableau de bord
KartaPay pour obtenir un Client ID et un
Client Secret.
Demander un jeton
curl --location 'https://auth.kartapay.me/staging/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'client_id=xxx' \
--data-urlencode 'client_secret=xxx' \
--data-urlencode 'grant_type=client_credentials'
Réponse
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCIgOiAiSldUIiwia2lkIiA6ICJ...",
"expires_in": 3600,
"refresh_expires_in": 0,
"token_type": "Bearer",
"not-before-policy": 0,
"scope": "merchant-api-jwt-scope"
}
Le jeton expire après 1 heure (expires_in: 3600). Demandez un nouveau
jeton lorsqu'il expire — il n'y a pas de jeton de rafraîchissement
(refresh_expires_in vaut toujours 0).
Utilisez le access_token comme jeton Bearer dans l'en-tête
Authorization de chaque requête à l'API KartaPay.
Étape suivante
Consultez Environnements pour connaître les hôtes à utiliser en staging et en production.