Bac à sable et clés d'API
La forme d’une clé
Section intitulée « La forme d’une clé »Une clé d’API s’écrit tano_<environnement>_<identifiant>_<secret> :
| Environnement | Début de la clé | Usage |
|---|---|---|
| Bac à sable | tano_sandbox_… |
intégration et essais |
| Test | tano_test_… |
tests automatisés |
| Production | tano_prod_… |
vos clients réels |
L’environnement est porté par la clé, pas par l’adresse appelée : l’API est la même
(https://api.tano.africa). Une clé de bac à sable ne sert pas en production, et l’inverse non
plus. Une clé de production collée par erreur dans une configuration de test se voit donc au
premier coup d’œil.
La dernière partie de la clé, le secret, sert à signer les requêtes.
Ce que fait le bac à sable
Section intitulée « Ce que fait le bac à sable »Un dossier ouvert avec une clé tano_sandbox_… est simulé de bout en bout : aucune pièce
n’est vraiment contrôlée, aucun fournisseur n’est appelé, et rien n’est facturé ni décompté de
votre quota. Tout le reste est réel : les statuts, les décisions, la revue dans la console et les
webhooks. Vous éprouvez ainsi votre intégration sur les mêmes chemins que
vos clients.
Le nom de famille déclaré choisit le résultat : celui que vous envoyez à l’ouverture du
dossier (declared.surname), ou celui que la personne saisit dans le formulaire du parcours.
| Nom de famille | Ce qui arrive |
|---|---|
aucun déclencheur, ou TESTPASS |
tout est conforme : le dossier est approuvé automatiquement |
TESTREVIEW |
un doute sur la pièce (photo floue) : le dossier part en revue |
TESTFAIL |
une falsification constatée sur la pièce : en revue, en tête de file |
TESTSANCTION |
une correspondance exacte sur une liste de sanctions : en revue |
TESTSLOW |
le fournisseur dépasse son délai : l’étape échoue et sa politique d’échec s’applique |
TESTDOWN |
le fournisseur principal tombe, le secours répond : le parcours continue |
La casse et les espaces ne comptent pas : testpass vaut TESTPASS.
Simuler le parcours, sans téléphone
Section intitulée « Simuler le parcours, sans téléphone »Pour tester sans faire le parcours, simulez-le une fois le dossier ouvert :
POST /v1/sandbox/cases/{case_id}/submitIdempotency-Key: …La requête est signée avec une clé de bac à sable. Tano fait comme si la
personne avait terminé son parcours : case.submitted part, puis le traitement suit le
déclencheur. Elle est refusée avec une autre clé (sandbox_only) ou sur un dossier qui n’attend
plus son parcours.
Créer une clé
Section intitulée « Créer une clé »Dans la console, menu Clés d’API : choisissez l’environnement et les services autorisés. La clé complète n’est affichée qu’une seule fois. Tano n’en conserve qu’une empreinte : une clé perdue ne se retrouve pas, elle se remplace.
Bonnes pratiques
Section intitulée « Bonnes pratiques »- Rangez la clé dans les secrets de votre serveur (variables d’environnement, coffre de secrets), jamais dans le code source ni dans une application mobile.
- Une clé par système qui appelle Tano : vous pourrez en révoquer une sans arrêter les autres.
- Vous pouvez restreindre une clé à une liste d’adresses IP.
- Révoquez sans attendre une clé exposée (console, ou
DELETE /v1/api-keys/{id}).
© 2026 Qalebasse · Tano, plateforme de confiance numériquetano.africaDemander un accès[email protected]