Initialisation
À faire une seule fois, au démarrage de l’application.- Production - tokenProvider (recommandé)
- Sandbox / prototypage - credentials embarqués
Votre application n’embarque aucun credential GimPay. Votre backend détient le Le Contrat à implémenter côté backend partenaire (une seule route) :
clientId/clientSecret, obtient le token auprès de GimPay et le relaie à l’app :tokenProvider est appelé au premier appel API puis à chaque expiration du token (réponse 401), avec garantie single-flight : même si plusieurs requêtes expirent en même temps, votre backend ne reçoit qu’un seul appel.environment (GimpayEnvironment.production par défaut, ou .sandbox) isole le token stocké : en sandbox, il est persisté sous une clé dédiée du stockage sécurisé, distincte de celle de production. Une même application installée en flavor sandbox et en flavor production sur le même appareil ne peut donc jamais relire le token d’un environnement et l’envoyer sur l’autre. Alignez-le sur la baseUrl.1
Authentifiez l'utilisateur
Utilisez votre mécanisme habituel.
2
Appelez GIMgar Sud
POST {baseUrl}/api/v1/auth/token en application/x-www-form-urlencoded avec grant_type=client_credentials, client_id, client_secret (stockés côté serveur : variables d’environnement, vault…).3
Renvoyez le token à l'app
Renvoyez l’
access_token à l’app (TLS obligatoire). Ne le mettez pas en cache plus longtemps qu’expires_in.Parcours type
Toutes les fonctionnalités passent par la façade statiqueGimpay. Chaque méthode est documentée (dartdoc) avec son endpoint.
Gimpay : cycle de vie des instruments (verrouillage/déverrouillage/désenrôlement, mouvements, opérations), bénéficiaires et mini-places de marché favorites, vérifications d’existence et d’autorisation, documents d’identité, consentements et demandes d’achat. Voir la couverture complète des APIs.
Étapes suivantes
Gestion des erreurs
Exceptions typées et bonnes pratiques.
Couverture des APIs
La liste complète des endpoints et énumérations disponibles.