Skip to main content

Initialisation

À faire une seule fois, au démarrage de l’application.
Votre application n’embarque aucun credential GimPay. Votre backend détient le clientId/clientSecret, obtient le token auprès de GimPay et le relaie à l’app :
Le tokenProvider est appelé au premier appel API puis à chaque expiration du token (réponse 401), avec garantie single-flight : même si plusieurs requêtes expirent en même temps, votre backend ne reçoit qu’un seul appel.
environment (GimpayEnvironment.production par défaut, ou .sandbox) isole le token stocké : en sandbox, il est persisté sous une clé dédiée du stockage sécurisé, distincte de celle de production. Une même application installée en flavor sandbox et en flavor production sur le même appareil ne peut donc jamais relire le token d’un environnement et l’envoyer sur l’autre. Alignez-le sur la baseUrl.
Contrat à implémenter côté backend partenaire (une seule route) :
1

Authentifiez l'utilisateur

Utilisez votre mécanisme habituel.
2

Appelez GIMgar Sud

POST {baseUrl}/api/v1/auth/token en application/x-www-form-urlencoded avec grant_type=client_credentials, client_id, client_secret (stockés côté serveur : variables d’environnement, vault…).
3

Renvoyez le token à l'app

Renvoyez l’access_token à l’app (TLS obligatoire). Ne le mettez pas en cache plus longtemps qu’expires_in.

Parcours type

Toutes les fonctionnalités passent par la façade statique Gimpay. Chaque méthode est documentée (dartdoc) avec son endpoint.
Autres fonctionnalités via la façade Gimpay : cycle de vie des instruments (verrouillage/déverrouillage/désenrôlement, mouvements, opérations), bénéficiaires et mini-places de marché favorites, vérifications d’existence et d’autorisation, documents d’identité, consentements et demandes d’achat. Voir la couverture complète des APIs.

Étapes suivantes

Gestion des erreurs

Exceptions typées et bonnes pratiques.

Couverture des APIs

La liste complète des endpoints et énumérations disponibles.