Skip to main content
Conservez chaque clé API Swipelux sur un backend protégé. Ne placez jamais une clé dans le code du navigateur, dans un bundle d’application mobile ou dans un fichier de configuration visible par le client.

Envoyer votre clé API

Utilisez l’URL de base partagée https://platform.swipelux.com et envoyez votre clé dans l’en-tête X-API-Key.
GET /v3/capabilities confirme que la clé est valide et que votre backend peut atteindre l’API.

Sandbox et production

Le sandbox et la production utilisent le même hôte API. La clé API sélectionne l’environnement. Conservez le choix de l’environnement dans la configuration de déploiement. Un déploiement de production ne doit jamais se rabattre sur une clé sandbox, et un déploiement sandbox ne doit jamais recevoir d’identifiants de production.

Stocker les identifiants en toute sécurité

Stockez les clés sandbox et production dans des entrées de gestionnaire de secrets séparées. N’accordez à chaque déploiement backend l’accès qu’à l’entrée dont il a besoin. Gardez les clés hors du contrôle de source, des journaux, des analyses, des captures d’écran de support et des réponses d’erreur. Faites tourner une clé si vous pensez qu’elle a été exposée. Ensuite, configurez les tests sandbox ou commencez le Démarrage rapide.