Bearer token

Authentification

L'API Chorus Pay utilise des clés API pour authentifier les requêtes.

Clés API

Vos clés API vous permettent d'accéder à l'API Chorus Pay. Vous pouvez gérer vos clés depuis l'interface fournisseur dans la section Paramètres → Clés API.

Les clés API commencent par sk_live_. Pour tester sans risque, utilisez l'environnement sandbox Chorus Pro (gratuit et illimité), configurable dans le connecteur Chorus Pro.

Gardez vos clés secrètes

Ne partagez jamais vos clés API et ne les exposez jamais côté client (JavaScript, applications mobiles). Stockez-les de manière sécurisée en tant que variables d'environnement.

Headers requis

Chaque requête à l'API doit inclure les en-têtes suivants :

AuthorizationRequis

Votre clé API sous forme de Bearer token

Texte
Authorization: Bearer "sk_live_1234567890abcdefghijklmnopqrstuvwxyz"
Content-TypeRequis

Le format des données envoyées (toujours JSON)

Texte
Content-Type: application/json
Idempotency-KeyOptionnel

Clé unique pour garantir l'idempotence des requêtes POST

Texte
Idempotency-Key: unique_key_123456

Exemples

cURL

Shell
curl -X GET https://choruspay.fr/api/v1/pay-links \
  -H "Authorization: Bearer sk_live_1234567890abcdefghijklmnopqrstuvwxyz" \
  -H "Content-Type: application/json"

JavaScript (fetch)

JavaScript
const response = await fetch('https://choruspay.fr/api/v1/pay-links', {
  method: 'GET',
  headers: {
    'Authorization': 'Bearer sk_live_1234567890abcdefghijklmnopqrstuvwxyz',
    'Content-Type': 'application/json'
  }
});

const data = await response.json();

Python (requests)

Python
import requests

headers = {
    'Authorization': 'Bearer sk_live_1234567890abcdefghijklmnopqrstuvwxyz',
    'Content-Type': 'application/json'
}

response = requests.get(
    'https://choruspay.fr/api/v1/pay-links',
    headers=headers
)

data = response.json()

Node.js (axios)

JavaScript
const axios = require('axios');

const response = await axios.get('https://choruspay.fr/api/v1/pay-links', {
  headers: {
    'Authorization': 'Bearer sk_live_1234567890abcdefghijklmnopqrstuvwxyz',
    'Content-Type': 'application/json'
  }
});

const data = response.data;

Erreurs d'authentication

Si votre clé API est invalide ou manquante, vous recevrez une erreur 401 :

JSON
{
  "error": {
    "type": "authentication_error",
    "code": "invalid_api_key",
    "message": "La clé API fournie est invalide",
    "doc_url": "https://choruspay.fr/doc/errors#invalid_api_key"
  }
}