Para autenticarte, nuestra API de retiro utiliza API Keys en todos los requests. Las API Keys se pueden obtener en Configuración -> API -> Retiros.
Las API keys entre Staging y Produccion son distintas.
Hay 3 credenciales que necesitara:
Tu usuario: API KEY
Tu contraseña: API Passphrase
Tu clave secreta para generar la signature: API Signature
La autenticación a la API es realizado mediante HTTP Basic Auth. Las API Keys deben estar en todos los requests como el username and password.
Tu usuario y password son enviadas como API KEY y API Passphrase respectivamente en el cuerpo del request.
Las API keys, como las IPs whitelisteadas, son formas de autenticarte, por ende, por favor no compartir las credenciales en ningún ámbito que sea público.
Encabezados
Encabezado
Formato
Obligatorio
Descripción
Payload-Signature
String
Si
HMAC256 del archivo JSON entero, utilizando su API signature
Content-Type
String
Si
application/json
User-Agent
String
Si
Server client user agent
Cálculo de Signature
Todos los requests a nuestra API de retiros deben tener el field Payload-Signature para asegurar la integridad y autenticarse, ya que estarán utilizando su propia API signature (secret key) para generar y encriptar un hash.
Debe ser creado utilizando el encoding HMAC-SHA-256 (RFC 2104) y el payload se basa en toda la JSON Payload enviada en el body del request y notificaciones.
Utilize su API Signature para generar el Hash
El campo Payload-Signature en el header del request contendrá el hash generado, que incluye todo el payload del JSON