Connexions
Autoriser Stripe
POST/v1/connections/stripe/oauth/start
Cookie-only, recent MFA, CSRF and connections:write required. OAuth state is bound to session and merchant. No exchange is retried blindly. PayHaze's own Stripe keys are test keys: the connection it makes is a test one; for real payments, connect Stripe with your own keys (D25).
En-têtes
AuthorizationBearer pos_key_…obligatoire- Clé de serveur, pour tout l’espace. Jamais dans un navigateur.
X-Merchant-IDstringobligatoire- L’espace marchand concerné (mrc_…).
Réponses
- 201Créé
- 400Requête invalide
- 401Clé absente ou invalide
- 403Autorisation ou espace refusé
- 404Ressource introuvable
- 409Conflit avec une demande existante
- 410N’existe plus
- 429Trop de demandes, réessayez plus tard
- 503Service momentanément indisponible
Une erreur ne vaut jamais paiement. Le corps donne code, message, request_id et retry_action ; renvoyez la même Idempotency-Key si retry_action le propose.