Logo GenukaGenuka Pay
Référence API

Vue d'ensemble API

Comprenez la structure de l'API Genuka Pay et ses endpoints principaux.

Introduction

L'API Genuka Pay est une API REST basée sur JSON organisée autour de quelques familles de ressources opérationnelles : credentials d'application, paiements, payouts, webhooks, et KYC.

URL de base

URL de base
{{BASE_URL}}/api/v1

Headers requis

Headers de requête authentifiée
X-Public-Key: YOUR_PUBLIC_KEY
X-Timestamp: UNIX_TIMESTAMP
X-Signature: HMAC_SHA256_SIGNATURE

La signature est calculée avec votre secret_key d'application. Préférez les SDKs officiels quand c'est possible.

Ressources principales

Application

Votre intégration API est associée à une application unique qui contient :

  • public_key - clé publique pour identifier les requêtes
  • secret_key - clé secrète pour signer les requêtes
  • environment - l'environnement actuel (test ou production)
  • historique de rotation des credentials

Endpoints :

GET /api/v1/application
POST /api/v1/application/rotate

Paiements

Les paiements (ou encaissements) sont créés via l'API Payments. Chaque paiement reçoit :

  • track_id - identifiant stable pour le suivi
  • status - statut du cycle de vie (pending, success, failed, etc.)
  • horodatage de création et de mise à jour

Endpoints :

POST /api/v1/payments
GET /api/v1/payments
GET /api/v1/payments/:id

Payouts

Les payouts vous permettent de verser des fonds aux destinataires. Vous pouvez soit utiliser une méthode de paiement enregistrée, soit fournir les informations du bénéficiaire dans la requête.

Endpoints :

POST /api/v1/payouts
GET /api/v1/payouts
GET /api/v1/payouts/:id

Webhooks

Les endpoints webhook reçoivent les événements asynchrones. Vous pouvez les configurer via le dashboard ou les gérer par API pour l'automatisation.

Endpoints :

POST /api/v1/webhooks
GET /api/v1/webhooks
DELETE /api/v1/webhooks/:id

KYC

Consultez votre statut de vérification KYC et vos limites opérationnelles actuelles.

Endpoints :

GET /api/v1/kyc/status
GET /api/v1/kyc/limits

Conventions API

  • Les montants doivent toujours inclure un code ISO de devise explicite comme XAF ou XOF
  • Les timestamps sont en Unix time (secondes depuis epoch)
  • Les réponses utilisent le format JSON standard
  • Les erreurs incluent un code d'erreur et une description lisible

Authentification HMAC

Toutes les requêtes authentifiées utilisent HMAC-SHA256 :

  1. Créez une chaîne à signer : X-Public-Key|X-Timestamp|METHOD|PATH|BODY
  2. Signez-la avec votre secret_key
  3. Envoyez la signature en tant que X-Signature

Utilisez les SDKs officiels pour cette logique plutôt que de l'implémenter manuellement.

How is this guide?