Endpoint de autenticación y cuenta

Cada solicitud lleva un único encabezado. GET /account es el endpoint al que llama para comprobar que una clave funciona, leer el saldo de la billetera de la que salen sus pedidos y confirmar que la cuenta está habilitada antes de arrancar un proceso por lotes.

Cómo se autentica una solicitud

El encabezado Authorization lleva una credencial Bearer formada por un ID de clave y un secreto unidos por un punto. El ID de clave selecciona la cuenta y el secreto se comprueba con una comparación HMAC; una comprobación fallida responde 401 con MISSING_API_KEY o INVALID_API_KEY antes de que se ejecute la ruta. No se inspecciona nada más: ni cookie, ni token CSRF, ni encabezado de origen.

Lista de IP permitidas

Una clave se puede fijar a un conjunto de direcciones de origen. Mientras esa lista no esté vacía, una solicitud desde cualquier otra dirección se rechaza con IP_NOT_ALLOWED y HTTP 403 — antes del control de límites y antes de cualquier consulta de la billetera — de modo que una credencial robada no se pueda usar fuera de su propia infraestructura. Una lista vacía significa que la clave funciona desde cualquier lugar.

Estado de la cuenta

Dos condiciones a nivel de cuenta cortocircuitan todos los endpoints: una cuenta deshabilitada responde ACCOUNT_DISABLED y una congelada responde ACCOUNT_FROZEN, ambas con HTTP 403. Ninguna se resuelve sola, así que escálelas a una persona en lugar de reintentar en bucle.

Rotación de claves

Las claves se crean y se eliminan en la página API Access del panel de revendedor. El secreto se muestra una sola vez al crearlo, así que rotar es crear, desplegar y eliminar, no editar en el lugar. Las credenciales no expiran por su cuenta, lo que significa que el calendario de rotación lo define usted.

GET

/account

Get Account Info

Retrieve detailed account information including wallet balance, account status, and creation date.

Límite de solicitudes60 req / 60s per user

Solicitud
curl -s "https://shop2topup.com/api/endpoints/v1/account" \
  -H "Authorization: Bearer YOUR_KEY_ID.YOUR_KEY_SECRET"
Respuesta de ejemplo
{
  "success": true,
  "account": {
    "id": 42,
    "email": "[email protected]",
    "username": "partner_store",
    "client_type": "reseller",
    "wallet": "1250.500000",
    "enabled": true,
    "verified": true,
    "created_at": "2024-01-15T10:30:00Z"
  }
}

Envíe una solicitud real desde esta página

Pegue una clave de API para llamar a estos endpoints en vivo. La clave se queda en esta pestaña del navegador y solo se envía a la propia API.

Enter your API key to use the interactive playground. Get your API key

Elija un endpoint

Enter your API key above to try this endpoint.

Response will appear here after sending a request.

¿Recién llega a la plataforma? Empiece por la presentación de la API de recargas de juegos para revendedores, o lea la presentación del programa de revendedores de SHOP2TOPUP para ver cómo funciona la cuenta de socio.

Referencia API de autenticación — Bearer y GET /account