認証と環境
加盟店 API の各リクエストに X-Api-Key を付けます。キーの接頭辞で環境が決まります。
重要なポイント
- kuko_test_ は実際の資金を動かさないテスト環境用です。kuko_live_ には加盟店審査が必要です。
- キーはサーバー内で保管し、ブラウザー、アプリ、公開リポジトリに埋め込まないでください。
- 任意の IP 許可リストとレート制限を利用できます。漏えいしたキーはポータルで再発行します。
例
bash
curl "https://api.kukopay.com/v1/balance" \
-H "X-Api-Key: kuko_test_mch_xxxxx_a1b2c3d4"