Mergi la conținut

Securitate

Autentificare

Trimite cheia doar din backend-ul tău în headerul `Authorization`. Nu include o cheie `mnd_test_...` sau `mnd_live_...` în JavaScript livrat browserului ori într-o aplicație mobilă distribuită.

HeaderCândValoare
AuthorizationObligatoriuBearer mnd_test_...
Monedo-VersionRecomandat2026-08-28
Idempotency-KeyPOSTIdentificator unic al operației
Content-TypeBody JSONapplication/json

OAuth public și confidențial

Aplicațiile mobile/SPA sunt clienți publici: folosesc Authorization Code + PKCE și nu primesc secret. Backendurile sunt clienți confidențiali și trebuie să prezinte un client secret activ la token endpoint. Cheile API rămân exclusiv server-to-server.