Endpoint d'authentification et de compte

Chaque requĂȘte porte un seul en-tĂȘte. GET /account est l'endpoint que vous appelez pour prouver qu'une clĂ© fonctionne, lire le solde du portefeuille sur lequel vos commandes sont dĂ©bitĂ©es, et confirmer que le compte est actif avant de lancer un traitement par lots.

Comment une requĂȘte est authentifiĂ©e

L'en-tĂȘte Authorization porte un identifiant Bearer formĂ© d'un identifiant de clĂ© et d'un secret rĂ©unis par un point. L'identifiant de clĂ© sĂ©lectionne le compte et le secret est vĂ©rifiĂ© par une comparaison HMAC ; un contrĂŽle en Ă©chec rĂ©pond 401 avec MISSING_API_KEY ou INVALID_API_KEY avant mĂȘme l'exĂ©cution de la route. Rien d'autre n'est inspectĂ© — ni cookie, ni token CSRF, ni en-tĂȘte d'origine.

Liste d'IP autorisées

Une clĂ© peut ĂȘtre Ă©pinglĂ©e Ă  un ensemble d'adresses sources. Tant que cette liste n'est pas vide, une requĂȘte venant de toute autre adresse est refusĂ©e avec IP_NOT_ALLOWED et un HTTP 403 — avant la limitation de dĂ©bit et avant toute consultation du portefeuille — de sorte qu'un identifiant volĂ© ne peut pas ĂȘtre utilisĂ© hors de votre propre infrastructure. Une liste vide signifie que la clĂ© fonctionne depuis n'importe oĂč.

État du compte

Deux conditions au niveau du compte court-circuitent tous les endpoints : un compte dĂ©sactivĂ© rĂ©pond ACCOUNT_DISABLED et un compte gelĂ© rĂ©pond ACCOUNT_FROZEN, tous deux avec un HTTP 403. Aucune ne se rĂ©sout d'elle-mĂȘme : remontez-les Ă  un humain plutĂŽt que de relancer en boucle.

Rotation des clés

Les clĂ©s se crĂ©ent et se suppriment sur la page API Access du panneau revendeur. Le secret n'Ă©tant affichĂ© qu'une fois, Ă  la crĂ©ation, la rotation consiste Ă  crĂ©er, dĂ©ployer puis supprimer, et non Ă  modifier sur place. Les identifiants n'expirent pas d'eux-mĂȘmes : le calendrier de rotation vous appartient.

GET

/account

Get Account Info

Retrieve detailed account information including wallet balance, account status, and creation date.

Limite de requĂȘtes60 req / 60s per user

RequĂȘte
curl -s "https://shop2topup.com/api/endpoints/v1/account" \
  -H "Authorization: Bearer YOUR_KEY_ID.YOUR_KEY_SECRET"
Exemple de réponse
{
  "success": true,
  "account": {
    "id": 42,
    "email": "[email protected]",
    "username": "partner_store",
    "client_type": "reseller",
    "wallet": "1250.500000",
    "enabled": true,
    "verified": true,
    "created_at": "2024-01-15T10:30:00Z"
  }
}

Envoyez une vraie requĂȘte depuis cette page

Collez une clĂ© API pour appeler ces endpoints en direct. La clĂ© reste dans cet onglet du navigateur et n'est envoyĂ©e qu'Ă  l'API elle-mĂȘme.

Enter your API key to use the interactive playground. Get your API key

Choisissez un endpoint

Enter your API key above to try this endpoint.

Response will appear here after sending a request.

Nouveau sur la plateforme ? Commencez par la présentation de l'API de recharge de jeux pour revendeurs, ou lisez la présentation du programme revendeur SHOP2TOPUP pour comprendre le fonctionnement du compte partenaire.

RĂ©fĂ©rence API Authentification — Bearer et GET /account