Logo GenukaGenuka Pay
Guides

Gérer les clés API

Gérez vos credentials d'application Genuka Pay de manière sécurisée depuis le dashboard et les workflows opérationnels.

Introduction

Genuka Pay est conçu pour être géré depuis le dashboard en priorité, pas en copiant-collant des credentials bruts dans des scripts ad hoc.

Révéler les credentials

Inspectez vos clés d'application actuelles depuis le flux protégé du dashboard.

Renouveler les clés

Créez une nouvelle paire de clés et désactivez l'ancienne pour la rotation.

Gérer la visibilité

Masquez ou révélez votre secret_key pour éviter l'exposition accidentelle.

Où les gérer

Ouvrez la page API Keys depuis le dashboard.

Cette page est le point d'entrée opérationnel pour votre équipe.

Ce que vous pouvez faire

  • Voir le public_key - identifiez votre application
  • Révéler ou masquer le secret_key - contrôlez la visibilité
  • Copier les clés - utilisez-les dans vos intégrations
  • Renouveler - créez une nouvelle paire et désactivez l'ancienne

Bonnes pratiques pour les credentials

Stockage

  • Stockez le secret_key en tant que variable d'environnement côté serveur uniquement
  • ❌ Ne l'engagez jamais dans votre dépôt source
  • ❌ Ne l'envoyez jamais au navigateur ou à un client JavaScript
  • ❌ Ne le partagez jamais en texte brut par email ou chat

Rotation

Renouvelez vos clés régulièrement (tous les 3-6 mois) :

  1. Ouvrez la page API Keys
  2. Cliquez sur "Rotate" pour créer une nouvelle paire
  3. L'ancienne paire reste active pendant 24 heures
  4. Mettez à jour vos services avec la nouvelle paire
  5. Après 24h, l'ancienne paire est automatiquement désactivée

Utilisation

Toutes les requêtes authentifiées requirent :

X-Public-Key: YOUR_PUBLIC_KEY
X-Timestamp: UNIX_TIMESTAMP
X-Signature: HMAC_SHA256_SIGNATURE

Utilisez les SDKs officiels pour gérer automatiquement cette logique.

Scope des permissions

Actuellement, chaque application a accès complet à tous les endpoints. Les permissions granulaires par scope seront disponibles dans les futures versions.

How is this guide?