Authentification
L'espace développeur s'ouvre avec un téléphone + OTP MorisBox.
L'e-mail est optionnel (identifiant de connexion alternatif ; le code part toujours sur le téléphone).
Les appels API utilisent ensuite des clés sk_dev_….
En-tête API
Authorization: Bearer sk_dev_…
Content-Type: application/json
Également accepté : X-Api-Key: sk_dev_….
Inscription (téléphone + OTP)
1. Demander le code
POST /api/v1/auth/developer/otp
Content-Type: application/json
{
"purpose": "register",
"name": "Jane Doe",
"phone": "+228XXXXXXXX",
"email": "[email protected]",
"company": "Mon SaaS"
}
email et company sont optionnels. MorisBox envoie un OTP (WhatsApp / SMS).
2. Confirmer le code
POST /api/v1/auth/developer/verify
{
"purpose": "register",
"phone": "+228XXXXXXXX",
"code": "123456"
}
Réponse : api_key (sk_dev_…) + profil développeur.
Connexion dashboard
1. Demander le code (téléphone ou e-mail)
POST /api/v1/auth/developer/otp
{ "purpose": "login", "phone": "+228XXXXXXXX" }
ou
{ "purpose": "login", "email": "[email protected]" }
2. Confirmer
POST /api/v1/auth/developer/verify
{
"purpose": "login",
"phone": "+228XXXXXXXX",
"code": "123456"
}
Retourne une clé de session dashboard (api_key).
Propriétés des clés API
| Propriété | Description |
|---|---|
| Format | sk_dev_… |
| Stockage | Hash côté serveur ; secret affiché une seule fois |
| Scopes | send, read, full |
| Surface API | Uniquement /auth/developer/* et /dev/* |
Gestion : Clés API et paramètres.
Ce qui est interdit
| Tentative | Résultat |
|---|---|
POST /messages (Partner API) avec sk_dev_… | Refusé |
Envoi sans template_code | 400 validation |
| Template non approuvé / inconnu | 404 not_found |
Les partenaires (clé sk_…) sont documentés sur docs.morisbox.com/partners.
