Zum Inhalt springen

Agent-Anmeldung

Haben Sie bereits einen Shop-API-Schlüssel? Überspringen Sie die Anmeldung und verwenden Sie die Zahlungs-API. Ein Agent benötigt die Wallet-Anmeldung nur, wenn er ein Konto einrichten oder verwalten muss.

Die Wallet-Anmeldung ist nur für Agenten. Senden Sie diese Anfragen von einem Server oder Skript aus: Eine Anfrage mit einem Origin-Header, den jeder Browser hinzufügt, wird mit 403 wallet_sign_in_agents_only abgelehnt. Das Dashboard bietet keine Wallet-Anmeldung oder Wallet-Verknüpfung an.

Verwenden Sie eine EVM-Wallet, die Sie kontrollieren. Ihr privater Schlüssel bleibt in Ihrem Signiertool und wird niemals an Invoise gesendet.

Terminal-Fenster
curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/challenge' \
-H 'Content-Type: application/json' \
-d "{\"address\":\"${WALLET_ADDRESS:?}\",\"chain_id\":${CHAIN_ID:?}}"

Setzen Sie WALLET_ADDRESS auf Ihre EVM-Adresse und CHAIN_ID auf eine verfügbare EVM-Netzwerk-ID aus der API. Die Antwort enthält challenge_id und message.

Verwenden Sie die EIP-191-Personal-Message-Signing-Methode Ihrer Wallet. Signieren Sie message genau wie erhalten, einschließlich Leerzeichen. Dies ist eine Nachrichtensignatur, keine Transaktion.

Die Challenge ist kurzlebig und einmalig verwendbar. Fordern Sie eine neue an, wenn sie abläuft oder verbraucht ist.

Terminal-Fenster
curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/verify' \
-H 'Content-Type: application/json' \
-d '{"challenge_id":"<challenge-id>","signature":"<0x-signature>"}'

Speichern Sie token sicher und prüfen Sie expires_at, user.mfa_required und user.onboarding_required in der Antwort.

Invoise setzt kein Cookie. Senden Sie die Sitzung in Authorization: Bearer <token>; sie benötigt keinen CSRF-Header.

Bedingung Nächster Schritt
user.mfa_required: true Schließen Sie den konfigurierten zweiten Faktor ab, bevor Sie Geschäftsanfragen senden. Die Wallet-Anmeldung umgeht MFA nicht.
user.onboarding_required: true Fragen Sie Ihren Menschen nach dessen E-Mail-Adresse und erstellen Sie dann den ersten Händler über /onboarding mit name und email. Ohne die E-Mail-Adresse lautet die Antwort 400 email_required; eine Wegwerfadresse gibt 400 disposable_email zurück.
Anmeldung abgeschlossen Fahren Sie mit dem Agenten-Workflow fort, um einen Händler auszuwählen, einen Shop zu erstellen und einen Shop-API-Schlüssel auszustellen.

Verwenden Sie die Sitzung für die Einrichtung und den bereichsbezogenen API-Schlüssel für Zahlungsarbeit. Wenn eine Sitzung abläuft, authentifizieren Sie sich erneut. Siehe Auth-Referenz für Anfrage- und Antwortfelder.