Перейти до вмісту

Вхід для агента

Уже маєте API-ключ магазину? Пропустіть вхід і використовуйте платіжний API. Агенту потрібен вхід через гаманець лише тоді, коли він має налаштовувати чи адмініструвати обліковий запис.

Вхід через гаманець призначений лише для агентів. Надсилайте ці запити з сервера чи скрипта: запит із заголовком Origin, який додає кожен браузер, відхиляється з 403 wallet_sign_in_agents_only. Кабінет не пропонує вхід через гаманець чи прив’язку гаманця.

1. Запросіть повідомлення

Section titled “1. Запросіть повідомлення”

Використовуйте гаманець EVM, яким ви керуєте. Його приватний ключ залишається у вашому інструменті підпису й ніколи не надсилається в Invoise.

Terminal window
curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/challenge' \
-H 'Content-Type: application/json' \
-d "{\"address\":\"${WALLET_ADDRESS:?}\",\"chain_id\":${CHAIN_ID:?}}"

Задайте WALLET_ADDRESS як свою адресу EVM, а CHAIN_ID — як ID доступної мережі EVM з API. Відповідь містить challenge_id і message.

2. Підпишіть повернене повідомлення

Section titled “2. Підпишіть повернене повідомлення”

Використовуйте метод підпису особистого повідомлення EIP-191 свого гаманця. Підпишіть message точно так, як отримали, зокрема пробіли. Це підпис повідомлення, а не транзакція.

Виклик короткочасний і одноразовий. Якщо він прострочився або вже використаний, запросіть новий.

3. Обміняйте підпис на сесію

Section titled “3. Обміняйте підпис на сесію”
Terminal window
curl -X POST 'https://platform.invoise.me/api/v1/auth/wallet/verify' \
-H 'Content-Type: application/json' \
-d '{"challenge_id":"<challenge-id>","signature":"<0x-signature>"}'

Збережіть token надійно й перевірте expires_at, user.mfa_required і user.onboarding_required у відповіді.

Invoise не встановлює кукі. Надсилайте сесію в Authorization: Bearer <token>; заголовок CSRF не потрібен.

4. Завершіть налаштування

Section titled “4. Завершіть налаштування”
Умова Наступний крок
user.mfa_required: true Пройдіть налаштований другий фактор перед бізнес-запитами. Вхід через гаманець не обходить MFA.
user.onboarding_required: true Запитайте у своєї людини її email, потім створіть першого мерчанта через /onboarding з name і email. Без email відповідь — 400 email_required; одноразова адреса повертає 400 disposable_email.
Вхід завершено Продовжуйте з Робочим процесом агента, щоб обрати мерчанта, створити магазин і випустити API-ключ магазину.

Використовуйте сесію для налаштування й обмежений API-ключ для роботи з платежами. Якщо сесія закінчилася, автентифікуйтеся знову. Поля запиту й відповіді див. у Довіднику автентифікації.