Aller au contenu

Bac à sable et clés d'API

Une clé d’API s’écrit tano_<environnement>_<identifiant>_<secret> :

Environnement Début de la clé Usage
Bac à sable tano_sandbox_… intégration et essais
Test tano_test_… tests automatisés
Production tano_prod_… vos clients réels

L’environnement est porté par la clé, pas par l’adresse appelée : l’API est la même (https://api.tano.africa). Une clé de bac à sable ne sert pas en production, et l’inverse non plus. Une clé de production collée par erreur dans une configuration de test se voit donc au premier coup d’œil.

La dernière partie de la clé, le secret, sert à signer les requêtes.

Un dossier ouvert avec une clé tano_sandbox_… est simulé de bout en bout : aucune pièce n’est vraiment contrôlée, aucun fournisseur n’est appelé, et rien n’est facturé ni décompté de votre quota. Tout le reste est réel : les statuts, les décisions, la revue dans la console et les webhooks. Vous éprouvez ainsi votre intégration sur les mêmes chemins que vos clients.

Le nom de famille déclaré choisit le résultat : celui que vous envoyez à l’ouverture du dossier (declared.surname), ou celui que la personne saisit dans le formulaire du parcours.

Nom de famille Ce qui arrive
aucun déclencheur, ou TESTPASS tout est conforme : le dossier est approuvé automatiquement
TESTREVIEW un doute sur la pièce (photo floue) : le dossier part en revue
TESTFAIL une falsification constatée sur la pièce : en revue, en tête de file
TESTSANCTION une correspondance exacte sur une liste de sanctions : en revue
TESTSLOW le fournisseur dépasse son délai : l’étape échoue et sa politique d’échec s’applique
TESTDOWN le fournisseur principal tombe, le secours répond : le parcours continue

La casse et les espaces ne comptent pas : testpass vaut TESTPASS.

Pour tester sans faire le parcours, simulez-le une fois le dossier ouvert :

POST /v1/sandbox/cases/{case_id}/submit
Idempotency-Key: …

La requête est signée avec une clé de bac à sable. Tano fait comme si la personne avait terminé son parcours : case.submitted part, puis le traitement suit le déclencheur. Elle est refusée avec une autre clé (sandbox_only) ou sur un dossier qui n’attend plus son parcours.

Dans la console, menu Clés d’API : choisissez l’environnement et les services autorisés. La clé complète n’est affichée qu’une seule fois. Tano n’en conserve qu’une empreinte : une clé perdue ne se retrouve pas, elle se remplace.

  • Rangez la clé dans les secrets de votre serveur (variables d’environnement, coffre de secrets), jamais dans le code source ni dans une application mobile.
  • Une clé par système qui appelle Tano : vous pourrez en révoquer une sans arrêter les autres.
  • Vous pouvez restreindre une clé à une liste d’adresses IP.
  • Révoquez sans attendre une clé exposée (console, ou DELETE /v1/api-keys/{id}).

© 2026 Qalebasse · Tano, plateforme de confiance numériquetano.africaDemander un accès[email protected]