Documentation de l’API

—

—

1 · Ce que l’API fait — et ce qu’elle refuse de faire

Elle porte l’achat des bons d’une marque, leur achat par un réseau de commerces sous contrat, et le suivi de chacun jusqu’à son utilisation. Elle fait signer le contrat-cadre par le dirigeant vérifié de la marque, elle prélève le réseau qui achète ses bons et elle paie la marque à l’échéance de son offre — pour notre propre compte, jamais pour celui d’un tiers.

Les garde-fous, écrits dans le code et pas seulement ici

    Aucun point d’entrée ne permet de recevoir, détenir ou transférer des fonds pour le compte d’autrui : pas de portefeuille client, pas de compte de cantonnement, aucun solde appartenant à un tiers. Ce qui transite est le prix de nos propres achats — à la marque, puis par le réseau — et le compte d’avance d’un distributeur nomade est le paiement anticipé de la valeur des bons qu’il revend pour notre compte, imputé à chaque bon édité.

    2 · Authentification

    Deux clés par marque, générées depuis son compte (Compte › Intégration) :

    pk_… publique
    Identifier la marque, afficher où s’achètent ses bons, ouvrir le bon proposé d’une commande (un par référence) et en relire l’état. Rien d’autre.Elle vit dans la page de commande du site.
    sk_… secrète
    Tous les appels d’écriture : bons proposés, lecture des achats du réseau et des virements, abonnement.Elle vit sur le serveur de la marque, jamais dans une page.

    Le secret est montré une seule fois, à la génération. Nous n’en conservons que l’empreinte SHA-256 : perdu, il ne se retrouve pas — il se révoque et se refait. Une seule clé vivante par marque.

    —

    3 · Les points d’entrée

    4 · Le cycle de vie du contrat-cadre

    —

    5 · Ce que nous gagnons, et ce que nous facturons

    —

    6 · Proposer ton bon d’achat en deux lignes

    Le bouton « Bon d’achat {ta marque} » apparaît à côté des moyens de paiement de ton site. Au clic, notre page du bon proposé s’ouvre dans une fenêtre, sur ton site. Ton client qui a déjà un bon choisit « J’ai un bon » : il l’enregistre dans son compte de l’app Mes bons — gratuite, elle s’ouvre aussi dans le navigateur —, voit ce qu’il couvre, et confirme ; plusieurs bons peuvent couvrir une commande. Sinon, « Où l’acheter » : dans un point de vente, ou auprès d’un distributeur nomade qui se déplace, avec distances et tarifs de déplacement. Un bon s’utilise toujours avec le compte de son porteur : chaque usage est retraçable, et le code ne se tape jamais dans ta page — tu n’en reçois qu’un aperçu voilé. Une commande ouvre un bon proposé, retrouvé à l’identique si la fenêtre se rouvre. Quand ton total change (quantité, code promo), mets à jour data-montant : le bouton suit.

    —

    Quand la commande est entièrement couverte, le bouton émet l’événement payencash:couvert sur l’élément hôte : { commande, montant, bons: [{ apercu, pris }], offre, marchand } — les codes n’y figurent qu’abrégés. C’est ton tunnel qui décide de la suite, et ton serveur vérifie le bon proposé avec ta clé secrète : nous ne validons pas ta commande à ta place, et aucun fonds ne passe par nous.

    Voir le bouton en situation · Mon espace

    7 · Ton bon d’achat dans ton pied de page

    Une ligne, à poser où tu veux : pied de page, page d’accueil, page d’aide. Elle affiche ton bon d’achat au montant libre, ses mentions et où il s’achète, avec « Choisir mon montant » — notre page de ton lien de vente, dans un nouvel onglet — et son flashcode, pour qui lit ta page sur un ordinateur et achète avec son téléphone. Sur un pied de page foncé, ajoute data-fond="sombre". Il lui faut ton lien de vente (Paiement) : sans lui, le bloc dit ce qui manque, dans ta page.

    —