Agence · Guides de recettes
Construire un tableau de bord multi-comptes
Une clé sk_user_* lit plusieurs marchands à la fois, en lecture seule. Voici l'ordre des appels.
1. Obtenir une clé sk_user_*
Elle ne se crée pas par API : elle se demande depuis votre espace, et son périmètre est l'intersection des marchands qui vous ont accordé un accès non révoqué.
GET /api/v1/whoami confirme le type de clé, l'environnement et les permissions. Une clé marchande présentée sur ces endpoints répond 403 USER_KEY_REQUIRED.
2. Lire le périmètre
GET /api/v1/user/merchants est le premier appel de tout tableau de bord : il donne la liste réelle, qui peut être plus courte que celle que vous croyez détenir. Un accès révoqué disparaît sans préavis.
3. Consolider les paiements
GET /api/v1/user/payments rend une page triée par date de création décroissante, filtrable par merchantId — lequel doit appartenir au périmètre, sinon la réponse est vide plutôt que fausse.
L'environnement est déduit du préfixe de clé : une clé sk_user_test_* ne voit jamais de paiement réel.
4. Ouvrir un paiement
GET /api/v1/user/payments/{id} répond 404 si le paiement est hors périmètre. C'est volontaire : un 403 révélerait son existence.
5. Paginer sans sauter de ligne
Les listes sont paginées. Parcourez-les jusqu'au bout avant d'agréger : un tableau de bord construit sur la première page seule affiche un chiffre d'affaires faux et silencieusement stable.