Skip to main content
Créez une clé, copiez-la une fois, servez-vous-en pour appeler l’API Moove.
Web uniquement, sur moove.xyz/dashboard/api-keys. Il n’y a pas d’équivalent mobile.

Comment créer une clé API ?

1

Ouvrez Gérer → Clés API

Sur le tableau de bord web.
2

Nommez-la

Quelque chose que vous reconnaîtrez dans six mois — le service ou l’environnement auquel elle est destinée.
3

Choisissez un agent

Moove Receive Agent est celui qui existe. Il se déploie sur les scopes dont cet agent a besoin.
4

Copiez la clé

La clé en clair n’est affichée qu’une seule fois, à la création. Copiez-la maintenant et rangez-la dans votre gestionnaire de secrets. Fermez la fenêtre sans la copier et la clé est inutilisable — créez-en une autre.
L’URL de base est https://api.moove.xyz.

Des Moove Agents, pas des scopes bruts

Vous choisissez un agent, pas une chaîne de permissions. « Moove Receive Agent » est l’unité qu’un commerçant peut se représenter ; payment_link:create ne l’est pas. Les trois agents à venir apparaissent désactivés. En sélectionner un créerait une clé qui n’accorde rien : le sélecteur ne le permet donc pas.

Ce qu’une clé API peut et ne peut pas faire

Une clé est une version restreinte de vous. Elle agit comme votre compte et ne peut faire qu’un sous-ensemble de ce que vous pouvez faire.Aucun endpoint ne déplace de fonds. Un lien de paiement se règle toujours vers votre propre portefeuille par défaut, dans le token de ce portefeuille — l’appelant ne peut pas indiquer de destination. Une clé qui fuite peut créer des demandes qui vous paient. Elle ne peut payer personne d’autre.
Une clé ne peut pas non plus créer une autre clé. La gestion des clés est authentifiée par session uniquement, de sorte qu’une clé compromise ne peut pas s’octroyer davantage.

Comment garder une clé en sécurité ?

  • Rangez-la dans un gestionnaire de secrets ou une variable d’environnement. Jamais dans le contrôle de version.
  • Ne la collez jamais dans un prompt, une conversation, un ticket ou une capture d’écran.
  • Utilisez une clé distincte par service, pour qu’en révoquer une ne mette pas les autres à terre.
  • Révoquez toute clé sur laquelle vous avez un doute. En créer une nouvelle prend quelques secondes.

Combien de clés puis-je avoir ?

Jusqu’à 10 clés actives par compte. Créez-en une onzième et la requête est refusée avec TOO_MANY_API_KEYS — révoquez d’abord une clé dont vous ne vous servez plus.
Ce plafond est une raison de cadrer les clés par intégration plutôt que par déploiement. Une clé par service réellement en fonctionnement est plus simple à se représenter, et plus simple à révoquer quand quelque chose change.

Comment révoquer une clé ?

1

Ouvrez le menu de la clé

Dans Gérer → Clés API, ouvrez le menu sur la ligne de la clé et choisissez Révoquer.
2

Confirmez

Cliquez à nouveau sur Révoquer pour confirmer. La clé cesse de fonctionner immédiatement.
La révocation est définitive. Il n’y a pas de retour en arrière. La version en clair n’a jamais été stockée : une clé révoquée ne pourrait donc jamais resservir, même si l’enregistrement était restauré. Émettez plutôt une nouvelle clé.

Comment utiliser une clé ?

Envoyez-la dans l’en-tête X-API-Key de chaque requête.
Authentication →

Avant votre premier appel

L’API refuse de créer des liens pour un compte qui ne peut pas recevoir de paiements. Assurez-vous d’avoir réservé un Moove Handle et défini un portefeuille par défaut avec un token de règlement — sinon vous obtiendrez un 409.

Que lire ensuite

Authentication

Comment fonctionne l’en-tête.

Moove Agentic Payments

Laissez un outil d’IA faire l’intégration.

API Moove Payment Links

Les endpoints en détail.
Cadrée, révocable, à vous. Votre argent. Votre mouvement.