Base URL
Toutes les requêtes doivent être adressées à :Authentification
Toutes les routes marchand nécessitent votre clé API secrète, transmise dans le headerAuthorization au format Bearer :
sk_test_... en environnement de test, sk_live_... en production. Retrouvez vos clés API dans votre tableau de bord, section Développeur.
Format des réponses
Toutes les réponses de l’API partagent la même enveloppe, qu’il s’agisse d’un succès ou d’une erreur.error prend deux formes selon le type d’erreur :
- Erreur métier (
{"message": "...", "code": "..."}) — un code d’erreur stable que vous pouvez tester dans votre code, ex.insufficient_balance,merchant_suspended. - Erreur de validation (
{"champ": ["message"], "autre_champ": ["message"]}) — une entrée par champ invalide du corps de la requête.
Codes d’erreur HTTP
Idempotence
Le headerIdempotency-Key est optionnel : c’est vous qui décidez, requête par requête, si AlphaPay doit dédupliquer.
Limite de débit
Les appels authentifiés (clé API ou dashboard) sont limités à 300 requêtes par minute par compte par défaut. Un dépassement renvoie429 Too Many Requests. Espacez vos appels ou mettez en cache les réponses peu volatiles (ex. liste des pays/réseaux supportés).
Ressources
Paiements
Encaissez via checkout hébergé ou softpay
Liens de paiement
Créez des liens de paiement réutilisables
Retraits
Payez un bénéficiaire en mobile money
Wallet
Consultez vos soldes et les taux de change
Webhooks
Recevez vos événements en temps réel
Créer un compte
Inscription, KYC, première clé API