Setup & uwierzytelnianie

Dane dostępowe

Jak uzyskać, przechowywać i zastosować akredytacje wykorzystywane w integracjach płatności internetowych IOPAY.

PolaEmail · IO Seller ID · Secret · Antifraud ID
Gdzie wytwarzaćSprzedaż → Płatności online
WebhookURL HTTPS

Przegląd

Akredytacje umożliwiają integrację płatności online. Sekret powinien pozostać w backendie i poza rejestracjami lub interfejsami publicznymi.

Bezpieczeństwo

Sekret jest poufny.

Sekret powinien pozostać tylko w odpowiednim backendze i skrycie.

Rotacja

Regeneracja uniemożliwia ważność poprzedniego klucza.

Zaplanuj wymianę Secret, aby uniknąć nieobecności podczas rotacji.

Jak uzyskać

  1. Wejdź do konta cyfrowego IO.
  2. Wstąpić Sprzedaż → Płatności online.
  3. Umożliwić płatności online, jeśli ma zastosowanie do rejestru.
  4. Zarządzaj kredytami i przechowuj wartości w bezpiecznym środowisku.
  5. Ustaw sposoby płatności, a w końcu opcje integracji z kasą.
Secret. Secret jest wyświetlany tylko w momencie jego generowania. Jeśli będziesz potrzebował następnego, poprzedni klucz zostanie nieważny.

Pola

KluczFunkcjaUwaga
emailidentyfikacja związana z integracją.Wykorzystane w zgodnych integracjach.
IO_Seller_IDIdentyfikator seller/polega na kontekście IOPAY.Trzymaj go segregowany według środowiska/liczby.
SecretSekret uwierzytelniania.Nigdy nie wystawiaj się na froncie.
Antifraud_IDIdentyfikacja związana z planem przeciwdziałania oszustwom.Nie jest to konieczne, jeśli konto nie posiada aktywnego planu antyprzewadzenia.

Konfiguracja

Po upływie kredytów, ustawienie płatności online może obejmować Kredyt, Pix i Boletos, ilość płatności i parametry kasy.

Webhook

URL powiadomienia.

Poinformuj URL HTTPS, aby otrzymać powiadomienia o operacji.

Domena

Ograniczenie HTTPS.

Ogranicza integracje do spodziewanej domeny, gdy konfiguracja wymaga.

Branding

URL logo.

Połączenie URL HTTP/HTTPS z zgodnymi integracjami.

Dobre praktyki

  • Przechowywanie tajemnic w zmiennych środowiska lub sekretnych menedżerów.
  • Nie wysyłaj sekret na JavaScript w przeglądarce.
  • Oddzielić sandbox/test i produkcję.
  • Zaplanuj rotację klucza bez przerwania przetwarzania.
  • Rejestruj, kto dokonał zmian w akredytacjach w środowisku wewnętrznym.