API Mosaqo
API publique et webhooks pour l'automatisation des QR
L'API publique Mosaqo utilise des clés étendues à l'espace de travail. Commencez par la portée minimale, utilisez Idempotency-Key pour les écritures et respectez Retry-After lorsque le débit est limité.
APERÇU RAPIDE
Ce que cela change en pratique
01
Authentification et portées
Envoyez le secret dans X-Mosaqo-API-Key. Les étendues disponibles incluent qr:read, qr:write, exports:read et Analytics:read. Les clés peuvent expirer, être révoquées ou utiliser une liste blanche d'adresses IP.
- Ne placez jamais de secret dans le JavaScript du client
- Utiliser une clé par intégration
- Rotation après une exposition suspectée
02
Nouvelles tentatives d'écriture sécurisées
Les demandes de création et de publication nécessitent une clé d'idempotence comprise entre 1 et 128 caractères. Réutilisez la clé uniquement pour réessayer la charge utile identique dans les 24 heures.
03
Limites de débit et erreurs
Sur HTTP 429, lisez Retry-After et réessayez avec interruption. Un 401 indique généralement une clé manquante, révoquée, expirée, restreinte ou dont la portée est insuffisante.
04
Webhooks
Abonnez-vous uniquement aux événements nécessaires, acceptez-les sur HTTPS et répondez rapidement. Mosaqo enregistre l'état de livraison et prend en charge la relecture depuis l'espace de travail.
FAQ
Questions fréquentes
Où se trouve le contrat API complet?
Le contrat OpenAPI 3.1 est versionné avec l'API Mosaqo. Créez une clé dans l'espace de travail Web et utilisez le contrat publié pour les détails du point de terminaison.
ÉTAPE SUIVANTE