Pourquoi
Vos clés API donnent accès à la création de paiements. Restreindre leur usage à vos serveurs limite l’impact d’une fuite de clé : même volée, elle ne fonctionne pas depuis une autre machine.Déclarer une IP
- Dashboard
- API
Onglet Développeur → Adresses IP autorisées. Saisissez l’IP ou la plage et un libellé (ex. « Serveur de production »), puis Ajouter. Un compte à rebours indique la date d’application.
Limite : 20 entrées par compte. Utilisez des plages CIDR pour regrouper plusieurs serveurs.
Trouver l’IP sortante de vos serveurs
L’IP à déclarer est l’IP publique sortante, celle vue par Djonanko — pas l’IP privée ni celle de votre nom de domaine.Hébergement cloud (AWS, GCP, Azure, OVH…)
Hébergement cloud (AWS, GCP, Azure, OVH…)
Attribuez une IP statique (Elastic IP, IP réservée) ou faites passer le trafic sortant par une NAT Gateway à IP fixe. Sans cela, l’IP peut changer au redéploiement.
Plateformes managées (Railway, Render, Vercel, Heroku…)
Plateformes managées (Railway, Render, Vercel, Heroku…)
L’IP sortante est souvent partagée et variable. Consultez la documentation de votre plateforme : la plupart proposent une option d’IP statique ou publient leurs plages d’IP sortantes, que vous pouvez déclarer en CIDR.
Fonctions serverless (Lambda, Cloud Functions…)
Fonctions serverless (Lambda, Cloud Functions…)
Placez la fonction dans un VPC avec NAT Gateway pour obtenir une IP fixe, ou appelez l’API Djonanko depuis un service intermédiaire à IP stable.
Vérifier votre configuration
enforced passe à true une fois la restriction active.
