Skip to main content
Создайте ключ, скопируйте один раз, используйте для вызова Moove API.
Только веб, на moove.xyz/dashboard/api-keys. Мобильного аналога нет.

Как создать API-ключ?

1

Откройте Управление → API-ключи

В веб-панели управления.
2

Дайте ему имя

Такое, чтобы узнать через полгода — сервис или окружение, для которого он.
3

Выберите агента

Moove Receive Agent — единственный существующий. Он раскрывается в те разрешения, которые нужны этому агенту.
4

Скопируйте ключ

Открытый ключ показывается один раз, при создании. Скопируйте его сейчас и сохраните в менеджере секретов. Закроете окно без копирования — и ключ станет непригодным; создайте новый.
Базовый URL — https://api.moove.xyz.

Moove Agents, а не «сырые» разрешения

Вы выбираете агента, а не строку разрешений. «Moove Receive Agent» — единица, о которой продавец может рассуждать; payment_link:create — нет. Три будущих агента отображаются неактивными. Выбор любого из них создал бы ключ, который ничего не даёт, поэтому селектор этого не позволяет.

Что API-ключ может и чего не может

Ключ — это урезанная версия вас. Он действует как ваш аккаунт и может делать лишь подмножество того, что можете вы.Ни один эндпоинт не перемещает средства. Платёжная ссылка всегда рассчитывается в ваш собственный кошелёк по умолчанию, в токене этого кошелька — вызывающая сторона не может указать назначение. Утёкший ключ может создавать запросы, которые платят вам. Заплатить кому-то другому он не может.
Ключ также не может создать другой ключ. Управление ключами аутентифицируется только сессией, поэтому скомпрометированный ключ не может расширить сам себя.

Как хранить ключ в безопасности?

  • Храните его в менеджере секретов или переменной окружения. Никогда — в системе контроля версий.
  • Никогда не вставляйте его в промпт, чат, issue или скриншот.
  • Используйте отдельный ключ на каждый сервис, чтобы отзыв одного не обрушил остальные.
  • Отзывайте любой ключ, в котором сомневаетесь. Создать новый — дело секунд.

Сколько ключей может быть?

До 10 активных ключей на аккаунт. Создадите одиннадцатый — запрос будет отклонён с TOO_MANY_API_KEYS; сначала отзовите тот, которым больше не пользуетесь.
Этот потолок — повод ограничивать ключи по интеграциям, а не по деплоям. Один ключ на каждый реально работающий сервис проще понимать и проще отозвать, когда что-то меняется.

Как отозвать ключ?

1

Откройте меню ключа

В Управление → API-ключи откройте меню в строке ключа и выберите Отозвать.
2

Подтвердите

Нажмите Отозвать ещё раз для подтверждения. Ключ немедленно перестаёт работать.
Отзыв необратим. Отменить его нельзя. Открытый текст никогда не хранился, поэтому отозванный ключ невозможно использовать снова, даже если запись восстановят. Вместо этого выпустите новый ключ.

Как использовать ключ?

Отправляйте его в заголовке X-API-Key в каждом запросе.
Authentication →

Перед первым вызовом

API отказывается создавать ссылки для аккаунта, который не может принимать платежи. Убедитесь, что вы заняли Moove Handle и задали кошелёк по умолчанию с токеном расчёта — иначе получите 409.

Что читать дальше

Authentication

Как работает заголовок.

Moove Agentic Payments

Пусть интеграцию сделает ИИ-инструмент.

API Moove Payment Links

Эндпоинты целиком.
Ограниченный, отзываемый, ваш. Ваши деньги. Ваш ход.