API Tokens
Om jouw software te kunnen koppelen met de techniek van PAY. worden er API tokens gebruikt. Een Token heeft een code (AT-1234-1234) en de daadwerkelijke token (tussen de 32 en 64 tekens). Standaard heeft elke merchant één API token. Vanaf het Professional pakket kan je een onbeperkt aantal toevoegen.
Account of token?
- Een persoon heeft een account met een username en wachtwoord en kan acties uitvoeren. Deze acties zijn afhankelijk van de uitgedeelde rechten.
- Een systeem heeft een API-token met een code en hash en kan acties uitvoeren. Deze acties zijn afhankelijk van de uitgedeelde rechten.
IP beveiliging
Indien je ervoor kiest om jouw API-tokens op basis van IP extra te beveiligingen dan kan je een serverlijst opgeven. Je ziet dan in jouw overzicht een groen slotje voor het token staan.
Rechten uitdelen aan tokens
Zowel een account als een API-token zijn gekoppeld aan één of meerdere rechtengroepen. Waar bij accounts vaak gekozen worden voor een combinatie van rechtengroepen, is bij een API-token vaak het starten van een transactie en het ophalen van de status voldoende. Indien je ook vanuit jouw software wil refunden, dien je ook refund rechten uit te delen.
Tokens zijn enkel inzichtelijk voor gebruikers met 'Alle rechten'. Wil je aan een derde je tokens verstrekken, dan dien je deze actief over te dragen.