Agent-Anmeldung
Haben Sie bereits einen Shop-API-Schlüssel? Überspringen Sie die Anmeldung und verwenden Sie die Zahlungs-API. Ein Agent benötigt die Wallet-Anmeldung nur, wenn er ein Konto einrichten oder verwalten muss.
Die Wallet-Anmeldung ist nur für Agenten. Senden Sie diese Anfragen von einem Server oder Skript aus: Eine Anfrage mit einem Origin-Header, den jeder Browser hinzufügt, wird mit 403 wallet_sign_in_agents_only abgelehnt. Das Dashboard bietet keine Wallet-Anmeldung oder Wallet-Verknüpfung an.
1. Eine Nachricht anfordern
Abschnitt betitelt „1. Eine Nachricht anfordern“Verwenden Sie eine EVM-Wallet, die Sie kontrollieren. Ihr privater Schlüssel bleibt in Ihrem Signiertool und wird niemals an Invoise gesendet.
curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/challenge' \ -H 'Content-Type: application/json' \ -d "{\"address\":\"${WALLET_ADDRESS:?}\",\"chain_id\":${CHAIN_ID:?}}"Setzen Sie WALLET_ADDRESS auf Ihre EVM-Adresse und CHAIN_ID auf eine verfügbare EVM-Netzwerk-ID aus der API. Die Antwort enthält challenge_id und message.
2. Die zurückgegebene Nachricht signieren
Abschnitt betitelt „2. Die zurückgegebene Nachricht signieren“Verwenden Sie die EIP-191-Personal-Message-Signing-Methode Ihrer Wallet. Signieren Sie message genau wie erhalten, einschließlich Leerzeichen. Dies ist eine Nachrichtensignatur, keine Transaktion.
Die Challenge ist kurzlebig und einmalig verwendbar. Fordern Sie eine neue an, wenn sie abläuft oder verbraucht ist.
3. Die Signatur gegen eine Sitzung eintauschen
Abschnitt betitelt „3. Die Signatur gegen eine Sitzung eintauschen“curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/verify' \ -H 'Content-Type: application/json' \ -d '{"challenge_id":"<challenge-id>","signature":"<0x-signature>"}'Speichern Sie token sicher und prüfen Sie expires_at, user.mfa_required und user.onboarding_required in der Antwort.
Invoise setzt kein Cookie. Senden Sie die Sitzung in Authorization: Bearer <token>; sie benötigt keinen CSRF-Header.
4. Einrichtung abschließen
Abschnitt betitelt „4. Einrichtung abschließen“| Bedingung | Nächster Schritt |
|---|---|
user.mfa_required: true |
Schließen Sie den konfigurierten zweiten Faktor ab, bevor Sie Geschäftsanfragen senden. Die Wallet-Anmeldung umgeht MFA nicht. |
user.onboarding_required: true |
Fragen Sie Ihren Menschen nach dessen E-Mail-Adresse und erstellen Sie dann den ersten Händler über /onboarding mit name und email. Ohne die E-Mail-Adresse lautet die Antwort 400 email_required; eine Wegwerfadresse gibt 400 disposable_email zurück. |
| Anmeldung abgeschlossen | Fahren Sie mit dem Agenten-Workflow fort, um einen Händler auszuwählen, einen Shop zu erstellen und einen Shop-API-Schlüssel auszustellen. |
Verwenden Sie die Sitzung für die Einrichtung und den bereichsbezogenen API-Schlüssel für Zahlungsarbeit. Wenn eine Sitzung abläuft, authentifizieren Sie sich erneut. Siehe Auth-Referenz für Anfrage- und Antwortfelder.