Qu'est-ce qu'une application ?
Une application représente une de vos intégrations : votre site e-commerce, votre application mobile, votre back-office, votre environnement de test… Chacune possède :
- un identifiant (
app_id), que vous envoyez dans l'en-têteX-App-Idà chaque appel de l'API ; - son propre webhook : les évènements générés par cette intégration partent vers son URL, pas vers celle des autres ;
- sa propre liste blanche d'adresses IP, indépendante de celle du compte.
Le compte reste l'unique titulaire des fonds : une application ne possède pas de wallet. Elle utilise les wallets de votre compte et sert à séparer vos intégrations, pas votre argent.
Pourquoi en créer
Sans application, tout votre compte partage une seule URL de notification et une seule liste blanche d'IP. Concrètement :
- votre site et votre application mobile reçoivent les mêmes notifications, à charge pour vous de démêler ce qui concerne qui ;
- une IP à ouvrir pour votre back-office l'est aussi pour tout le reste ;
- rien n'indique, sur une transaction, quelle intégration l'a créée.
Créer une application par intégration résout les trois points d'un coup.
Création
- Connectez-vous à votre tableau de bord.
- Accédez au menu Développeur.
- Dans la section Applications, cliquez sur Créer une application.
- Donnez-lui un nom (par exemple
Boutique en ligne) et, si vous le souhaitez, une description.
L'identifiant est affiché dans la liste, avec un bouton de copie. C'est cette valeur que vous placerez dans l'en-tête X-App-Id.
L'app_id désigne l'application, il ne l'authentifie pas. L'authentification reste assurée par votre jeton d'accès, qui lui doit rester secret.
Et si je ne crée aucune application ?
Rien ne change. L'en-tête X-App-Id est facultatif : sans lui, vos appels continuent de fonctionner exactement comme avant, avec le webhook et la liste blanche d'IP configurés au niveau du compte. Vous pouvez donc migrer vos intégrations une par une, à votre rythme.