Skip to main content
Chaque appel au Guichet porte deux en-têtes :
Le secret ne doit jamais quitter vos serveurs. Ne l’embarquez pas dans une application mobile, une page web ou un dépôt Git, et ne le journalisez pas.Il n’est affiché qu’une seule fois, à l’émission de la clé : Djonanko ne peut pas vous le renvoyer. En cas de perte ou de suspicion de fuite, émettez une nouvelle paire et révoquez l’ancienne.
Le Guichet est une API serveur à serveur. Il n’accepte aucune requête de navigateur : les réponses ne portent pas d’en-tête CORS, et c’est volontaire — vos clés n’ont rien à faire dans un navigateur.

Environnements live et test

Il n’y a pas d’URL de simulation séparée : vous appelez la même API. La distinction se fait par la clé. Une clé de test est utile pour câbler votre intégration, vos lectures et vos tableaux de bord sans risque de déclencher un mouvement d’argent par erreur.

Rotation sans coupure

Plusieurs paires peuvent être actives en même temps. La rotation se fait donc sans interruption de service, dans cet ordre :
1

Émettez la nouvelle paire

2

Déployez-la

Mettez à jour votre configuration et assurez-vous que toutes vos instances l’utilisent.
3

Vérifiez laquelle est réellement employée

Le champ inUse marque la clé présentée sur cet appel, et lastUsedAt indique la dernière utilisation de chacune. Si l’ancienne clé a encore servi récemment, une instance n’a pas été mise à jour.
4

Révoquez l'ancienne

La dernière clé active ne peut pas être révoquée : vous perdriez tout accès au compte, sans moyen d’en émettre une nouvelle. Créez toujours la remplaçante d’abord.

Filtrage par adresse IP

Déclarez les adresses depuis lesquelles vos serveurs appellent. C’est un second facteur de fait : une clé volée ne sert à rien si elle doit être présentée depuis votre infrastructure.
Adresse IPv4 seule (traitée comme un /32) ou plage CIDR. IPv4 uniquement.

Quelle adresse déclarer ?

Derrière un NAT, un proxy sortant ou un hébergeur mutualisé, l’adresse que vous croyez utiliser n’est pas toujours celle que nous voyons. Demandez-nous :
Cet endpoint n’est jamais soumis au filtrage par IP : il reste accessible même après un refus IP_NOT_ALLOWED. C’est précisément le moment où vous en avez besoin.
Le champ mode indique le régime en vigueur :
En régime enforce, un compte sans aucune adresse déclarée est refusé. Si vous changez d’hébergeur ou ajoutez une région, déclarez les nouvelles adresses avant de basculer le trafic.

Ce qui n’empêche pas d’authentifier

Un compte PENDING ou SUSPENDED s’authentifie normalement : vous pouvez consulter votre portefeuille, vos opérations et configurer vos notifications. C’est la création d’opération qui est refusée, avec 403 ACCOUNT_SUSPENDED. Cette distinction est utile : elle vous permet de préparer et de valider toute votre intégration avant l’activation du compte.