Passer à la navigation
Prise en main

Authentification

OAuth 2.0 avec authentification forte du client conforme à la DSP2.
Afficher en Markdown

Tous les points d’accès Open Banking d’Arkéa sont protégés par des jetons OAuth 2.0 émis via le flux d’autorisation DSP2.

Aperçu

  1. Enregistrez votre application pour obtenir un client_id et un client_secret.
  2. Redirigez le titulaire du compte vers le point d’autorisation d’Arkéa pour accorder son consentement.
  3. Échangez le code d’autorisation contre un jeton d’accès.
  4. Appelez l’API avec le jeton dans l’en-tête Authorization.
curl https://sandbox.api.getarkea.com/v1/accounts \
-H "Authorization: Bearer <ACCESS_TOKEN>" \
-H "consentId: <CONSENT_ID>"

Les jetons d’accès ont une durée de vie courte. Utilisez le jeton de rafraîchissement obtenu lors de l’échange pour en générer un nouveau sans redemander l’accord du titulaire, tant que le consentement DSP2 sous-jacent reste valide.

Bac à sable et production

EnvironnementURL de base
Bac à sablehttps://sandbox.api.getarkea.com/v1
Productionhttps://api.getarkea.com/v1

Commencez par le bac à sable — il accepte des identifiants de test et renvoie des données fictives déterministes. Tous les exemples de cette documentation et des guides partenaires appellent le bac à sable ; remplacez-le par l’URL de production lors du passage en production.