Autentificación y cálculo de Signature
Última actualización
¿Te fue útil?
Última actualización
¿Te fue útil?
Para autenticarte, nuestra API de retiro utiliza API Keys en todos los requests. Las API Keys se pueden obtener en Configuración -> API -> Retiros.
Hay 3 credenciales que necesitara:
Tu usuario: API KEY
Tu contraseña: API Passphrase
Tu clave secreta para generar la signature: API Signature
Tu usuario y password son enviadas como API KEY y API Passphrase respectivamente en el cuerpo del request.
Las API keys, como las IPs whitelisteadas, son formas de autenticarte, por ende, por favor no compartir las credenciales en ningún ámbito que sea público.
Encabezado
Formato
Obligatorio
Descripción
Payload-Signature
String
Si
HMAC256 del archivo JSON entero, utilizando su API signature
Content-Type
String
Si
application/json
User-Agent
String
Si
Server client user agent
Todos los requests a nuestra API de retiros deben tener el field Payload-Signature
para asegurar la integridad y autenticarse, ya que estarán utilizando su propia API signature (secret key) para generar y encriptar un hash.
Debe ser creado utilizando el encoding HMAC-SHA-256 (RFC 2104) y el payload se basa en toda la JSON Payload enviada en el body del request y notificaciones.
Utilize su API Signature para generar el Hash
El campo Payload-Signature
en el header del request contendrá el hash generado, que incluye todo el payload del JSON
Payload-Signature: HMAC256(jsonPayload)
Ejemplo:
Payload-Signature: 223a9dd4784726f1536c926da7dc69155a57612c5c3c1e1b429c367a5eee67cf
La autenticación a la API es realizado mediante . Las API Keys deben estar en todos los requests como el username and password.