Cette section couvre les patterns qui s’appliquent à toutes les ressources, pas juste à un endpoint particulier. L’API marchande sert les opérations server-to-server via une clé sk_*. Certaines opérations restent réservées au dashboard (gestion des clés, équipe, KYB, réglages du compte) : voir le contraste « par API vs dashboard-only » dans Authentication.
PageSujet
AuthenticationClés API, scopes, par API vs dashboard-only
IdempotencyRetentes sûres sans doublons
PaginationItérer sur les listes
ErrorsCodes HTTP, format des erreurs, hiérarchie SDK
Rate limitsLimites (600/60s par clé, 300/60s par IP), headers X-RateLimit-*, backoff
WebhooksSignature, anti-replay, retry, idempotence côté receveur
API keysBonnes pratiques de gestion des clés
IP allowlistRestreindre une clé aux IPs autorisées
Amounts & precisionDecimal vs float, arrondi, devises