Support

Authentification

L'espace développeur s'ouvre avec un téléphone + OTP MorisBox.
L'e-mail est optionnel (identifiant de connexion alternatif ; le code part toujours sur le téléphone).

Les appels API utilisent ensuite des clés sk_dev_….

En-tête API

Authorization: Bearer sk_dev_…
Content-Type: application/json

Également accepté : X-Api-Key: sk_dev_….


Inscription (téléphone + OTP)

1. Demander le code

POST /api/v1/auth/developer/otp
Content-Type: application/json
{
  "purpose": "register",
  "name": "Jane Doe",
  "phone": "+228XXXXXXXX",
  "email": "[email protected]",
  "company": "Mon SaaS"
}

email et company sont optionnels. MorisBox envoie un OTP (WhatsApp / SMS).

2. Confirmer le code

POST /api/v1/auth/developer/verify
{
  "purpose": "register",
  "phone": "+228XXXXXXXX",
  "code": "123456"
}

Réponse : api_key (sk_dev_…) + profil développeur.


Connexion dashboard

1. Demander le code (téléphone ou e-mail)

POST /api/v1/auth/developer/otp
{ "purpose": "login", "phone": "+228XXXXXXXX" }

ou

{ "purpose": "login", "email": "[email protected]" }

2. Confirmer

POST /api/v1/auth/developer/verify
{
  "purpose": "login",
  "phone": "+228XXXXXXXX",
  "code": "123456"
}

Retourne une clé de session dashboard (api_key).


Propriétés des clés API

PropriétéDescription
Formatsk_dev_…
StockageHash côté serveur ; secret affiché une seule fois
Scopessend, read, full
Surface APIUniquement /auth/developer/* et /dev/*

Gestion : Clés API et paramètres.


Ce qui est interdit

TentativeRésultat
POST /messages (Partner API) avec sk_dev_…Refusé
Envoi sans template_code400 validation
Template non approuvé / inconnu404 not_found

Les partenaires (clé sk_…) sont documentés sur docs.morisbox.com/partners.