Gérer les clés API
Gérez vos credentials d'application Genuka Pay de manière sécurisée depuis le dashboard et les workflows opérationnels.
Introduction
Genuka Pay est conçu pour être géré depuis le dashboard en priorité, pas en copiant-collant des credentials bruts dans des scripts ad hoc.
Révéler les credentials
Inspectez vos clés d'application actuelles depuis le flux protégé du dashboard.
Renouveler les clés
Créez une nouvelle paire de clés et désactivez l'ancienne pour la rotation.
Gérer la visibilité
Masquez ou révélez votre secret_key pour éviter l'exposition accidentelle.
Où les gérer
Ouvrez la page API Keys depuis le dashboard.
Cette page est le point d'entrée opérationnel pour votre équipe.
Ce que vous pouvez faire
- Voir le
public_key- identifiez votre application - Révéler ou masquer le
secret_key- contrôlez la visibilité - Copier les clés - utilisez-les dans vos intégrations
- Renouveler - créez une nouvelle paire et désactivez l'ancienne
Bonnes pratiques pour les credentials
Stockage
- ✅ Stockez le
secret_keyen tant que variable d'environnement côté serveur uniquement - ❌ Ne l'engagez jamais dans votre dépôt source
- ❌ Ne l'envoyez jamais au navigateur ou à un client JavaScript
- ❌ Ne le partagez jamais en texte brut par email ou chat
Rotation
Renouvelez vos clés régulièrement (tous les 3-6 mois) :
- Ouvrez la page API Keys
- Cliquez sur "Rotate" pour créer une nouvelle paire
- L'ancienne paire reste active pendant 24 heures
- Mettez à jour vos services avec la nouvelle paire
- Après 24h, l'ancienne paire est automatiquement désactivée
Utilisation
Toutes les requêtes authentifiées requirent :
X-Public-Key: YOUR_PUBLIC_KEY
X-Timestamp: UNIX_TIMESTAMP
X-Signature: HMAC_SHA256_SIGNATUREUtilisez les SDKs officiels pour gérer automatiquement cette logique.
Scope des permissions
Actuellement, chaque application a accès complet à tous les endpoints. Les permissions granulaires par scope seront disponibles dans les futures versions.
How is this guide?