Passer au contenu principal

Puis-je implémenter le widget de checkout sans exposer la clé API dans le DOM ?

📕 NOTE IMPORTANTE

La clé API mentionnée dans cet article se trouve sur la page de détail de votre web checkout.

Clé API

La clé API est principalement utilisée pour notre processus de checkout et sert d'identifiant unique.

Bien qu'elle puisse effectuer plus que de simples GET requêtes, il est important de noter qu'elle n'a accès qu'aux commandes en attente spécifiques à l'invité à ce moment-là.

Permissions et limitations

  • Portée d'accès

    Ses permissions sont limitées aux opérations liées au processus de checkout et à la gestion des commandes en attente de l'invité.

  • Actions restreintes

    Elle ne peut pas être utilisée pour modifier des réservations existantes ou interagir avec des points de terminaison POST ou PATCH sensibles au-delà de la finalisation d'un achat.

  • Informations disponibles publiquement

    Les informations accessibles via cette clé API se limitent à ce qui est déjà disponible sur le site web.

📒 REMARQUE

Si vous pensez que des informations accessibles via cette clé API ne devraient pas être publiques, veuillez contacter le support technique de Ventrata ou votre représentant service client. Fournissez des détails spécifiques afin que notre équipe puisse examiner ce problème.

Gestion des opérations sensibles
Pour toute opération impliquant des modifications de réservation ou l'accès à des POST et PATCH points de terminaison, une clé API distincte, appelée clé de connexion, est utilisée. Cette clé n'est jamais exposée dans le DOM et reste stockée en toute sécurité.

Avez-vous trouvé la réponse à votre question ?