Skip to main content
À partir du 25 septembre 2026, seules les requêtes provenant d’une adresse IP déclarée dans votre compte seront acceptées par l’API. Un compte sans aucune IP enregistrée sera refusé. Déclarez vos serveurs dès maintenant.

Pourquoi

Vos clés API donnent accès à la création de paiements. Restreindre leur usage à vos serveurs limite l’impact d’une fuite de clé : même volée, elle ne fonctionne pas depuis une autre machine.

Déclarer une IP

Onglet Développeur → Adresses IP autorisées. Saisissez l’IP ou la plage et un libellé (ex. « Serveur de production »), puis Ajouter. Un compte à rebours indique la date d’application.
Formats acceptés : Limite : 20 entrées par compte. Utilisez des plages CIDR pour regrouper plusieurs serveurs.

Trouver l’IP sortante de vos serveurs

L’IP à déclarer est l’IP publique sortante, celle vue par Djonanko — pas l’IP privée ni celle de votre nom de domaine.
Attribuez une IP statique (Elastic IP, IP réservée) ou faites passer le trafic sortant par une NAT Gateway à IP fixe. Sans cela, l’IP peut changer au redéploiement.
L’IP sortante est souvent partagée et variable. Consultez la documentation de votre plateforme : la plupart proposent une option d’IP statique ou publient leurs plages d’IP sortantes, que vous pouvez déclarer en CIDR.
Placez la fonction dans un VPC avec NAT Gateway pour obtenir une IP fixe, ou appelez l’API Djonanko depuis un service intermédiaire à IP stable.

Vérifier votre configuration

enforced passe à true une fois la restriction active.

Retirer une IP

Déclarez vos environnements de préproduction aussi : ils utilisent les mêmes clés et seront bloqués de la même façon.