Аутентификация и эндпоинт аккаунта

Каждый запрос несёт один заголовок. GET /account — тот эндпоинт, который вызывают, чтобы убедиться, что ключ работает, узнать баланс кошелька, с которого списываются заказы, и подтвердить, что аккаунт включён, перед запуском пакетного прогона.

Как аутентифицируется запрос

Заголовок Authorization несёт Bearer-учётку в виде идентификатора ключа и секрета, соединённых точкой. Идентификатор выбирает аккаунт, а секрет проверяется HMAC-сравнением; неудачная проверка отвечает 401 с MISSING_API_KEY или INVALID_API_KEY ещё до выполнения самого маршрута. Больше ничего не проверяется — ни куки, ни CSRF-токен, ни заголовок origin.

Список разрешённых IP

Ключ можно закрепить за набором исходных адресов. Пока этот список непустой, запрос с любого другого адреса отклоняется с IP_NOT_ALLOWED и HTTP 403 — раньше ограничения частоты и раньше любого обращения к кошельку, — поэтому украденную учётку нельзя использовать вне вашей инфраструктуры. Пустой список означает, что ключ работает откуда угодно.

Состояние аккаунта

Два условия уровня аккаунта прерывают любой эндпоинт: отключённый аккаунт отвечает ACCOUNT_DISABLED, а замороженный — ACCOUNT_FROZEN, оба с HTTP 403. Сами по себе они не снимаются, поэтому передайте их человеку, а не повторяйте запрос в цикле.

Ротация ключей

Ключи создаются и удаляются на странице API Access в панели реселлера. Секрет показывается один раз при создании, поэтому ротация — это создать, выкатить, удалить, а не отредактировать на месте. Учётки не истекают сами, значит расписание ротации задаёте вы.

GET

/account

Get Account Info

Retrieve detailed account information including wallet balance, account status, and creation date.

Лимит запросов60 req / 60s per user

Запрос
curl -s "https://shop2topup.com/api/endpoints/v1/account" \
  -H "Authorization: Bearer YOUR_KEY_ID.YOUR_KEY_SECRET"
Пример ответа
{
  "success": true,
  "account": {
    "id": 42,
    "email": "[email protected]",
    "username": "partner_store",
    "client_type": "reseller",
    "wallet": "1250.500000",
    "enabled": true,
    "verified": true,
    "created_at": "2024-01-15T10:30:00Z"
  }
}

Отправьте настоящий запрос прямо с этой страницы

Вставьте API-ключ, чтобы вызвать эти эндпоинты вживую. Ключ остаётся в этой вкладке браузера и отправляется только самому API.

Enter your API key to use the interactive playground. Get your API key

Выберите эндпоинт

Enter your API key above to try this endpoint.

Response will appear here after sending a request.

Впервые на платформе? Начните с обзора API пополнения игр для реселлеров, а затем прочитайте обзор реселлерской программы SHOP2TOPUP, чтобы понять, как устроен партнёрский аккаунт.

Справочник API аутентификации — Bearer и GET /account