Aller au contenu
Développeurs

Brancher les avantages à vos systèmes

Une API REST en JSON, authentifiée par clé, qui expose ce que fait le portail : créer un bénéficiaire, émettre une carte, créditer un wallet, déposer un ordonnancement, lire un solde.

Ce que l'API vous donne

API REST

Des ressources explicites, des verbes HTTP standards, des réponses JSON et des codes d'erreur stables. Les identifiants renvoyés à la création servent partout ailleurs.

Webhooks signés

Chaque événement de cycle de vie — carte émise, wallet crédité, transaction acceptée — peut être poussé vers votre endpoint, avec une signature à vérifier.

Environnement de test

Un environnement isolé, avec ses propres clés et des données jetables, pour dérouler l'intégration complète avant de basculer en production.

Les clés d'API se gèrent depuis le portail

Chaque entreprise génère ses clés, les nomme, les révoque. Une clé révoquée cesse immédiatement d'être acceptée. Une clé n'est affichée en clair qu'à sa création — ensuite, seul son empreinte reste visible.

  • Une clé par intégration, pour pouvoir en révoquer une sans casser les autres
  • Aucune clé en clair dans le code client ou dans un dépôt
  • Rotation périodique, en générant la nouvelle avant de révoquer l'ancienne
Authorization
# En-tête de chaque appelAuthorization: Bearer tk_live_9f2c… # 401 si la clé est révoquée{  "error": "invalid_api_key"}

Recevoir les événements

Déclarez une URL, choisissez les événements qui vous intéressent, vérifiez la signature à la réception. Les livraisons en échec sont réessayées, et leur historique est consultable depuis le portail.

POST /votre-endpoint
{  "event": "gift_card.redeemed",  "reference": "gc_4KQ2mn",  "amount": 180.00,  "balance": 320.00,  "occurredAt": "2026-09-15T12:04:11Z"} // X-Tiki-Signature: à vérifier avant de traiter

Le chemin d'intégration

  1. Obtenir les accès de test

    Vous recevez un environnement isolé et une clé d'API dédiée, sans engagement ni donnée réelle.

  2. Dérouler les cas

    Vous implémentez l'émission, le crédit et la réception des webhooks, et vous rejouez les cas d'erreur.

  3. Basculer en production

    Les mêmes appels, une clé de production, vos vrais bénéficiaires. Le contrat d'API ne change pas.

Le guide d'intégration détaillé, la référence des endpoints et les exemples de charge utile sont transmis à l'ouverture de l'environnement de test. Écrivez-nous pour y accéder.

Demander un accès de test

Dites-nous ce que vous voulez automatiser et depuis quel système. Nous ouvrons un environnement de test et vous accompagnons sur les premiers appels.