MobupayMobupay
Chargement de vos clés API…

Agence · Guides de recettes

Construire un tableau de bord multi-comptes

Une clé sk_user_* lit plusieurs marchands à la fois, en lecture seule. Voici l'ordre des appels.

1. Obtenir une clé sk_user_*

Elle ne se crée pas par API : elle se demande depuis votre espace, et son périmètre est l'intersection des marchands qui vous ont accordé un accès non révoqué.

GET /api/v1/whoami confirme le type de clé, l'environnement et les permissions. Une clé marchande présentée sur ces endpoints répond 403 USER_KEY_REQUIRED.

2. Lire le périmètre

GET /api/v1/user/merchants est le premier appel de tout tableau de bord : il donne la liste réelle, qui peut être plus courte que celle que vous croyez détenir. Un accès révoqué disparaît sans préavis.

3. Consolider les paiements

GET /api/v1/user/payments rend une page triée par date de création décroissante, filtrable par merchantId — lequel doit appartenir au périmètre, sinon la réponse est vide plutôt que fausse.

L'environnement est déduit du préfixe de clé : une clé sk_user_test_* ne voit jamais de paiement réel.

4. Ouvrir un paiement

GET /api/v1/user/payments/{id} répond 404 si le paiement est hors périmètre. C'est volontaire : un 403 révélerait son existence.

5. Paginer sans sauter de ligne

Les listes sont paginées. Parcourez-les jusqu'au bout avant d'agréger : un tableau de bord construit sur la première page seule affiche un chiffre d'affaires faux et silencieusement stable.