Authentification
L'API utilise une authentification par Signature HMAC SHA256. Chaque requête doit inclure les en-têtes suivants :
URL
| En-tête | Description | Exemple |
|---|---|---|
X-API-KEY |
Clé publique identifiant votre application | pub_1234567890abcdef |
X-TIMESTAMP |
Timestamp UNIX en millisecondes | 1625097600000 |
X-SIGNATURE |
Signature HMAC SHA256 de la requête | a1b2c3d4e5f67890... |
Comment générer la signature
La signature est calculée à partir de la concaténation de la méthode HTTP, l'URL complète et le timestamp, signée avec votre clé secrète :
HMAC_SHA256(secret_key, "METHOD:URL:TIMESTAMP")