> ## Documentation Index
> Fetch the complete documentation index at: https://docs.saspay.me/llms.txt
> Use this file to discover all available pages before exploring further.

# Récupérer une clé API

> Détail restreint — scope, environment et expires_at n'apparaissent jamais ici

<Note>
  Seul endpoint de gestion des clés API accessible par clé API elle-même (en lecture). Toute tentative de `PATCH`/`PUT`/`DELETE` renvoie `403 dashboard_only` — voir [Clés API](/api-reference/api-keys).
</Note>


## OpenAPI

````yaml api-reference/openapi.json GET /merchant-api-keys/{id}/
openapi: 3.1.0
info:
  title: SasPay API
  description: >-
    API d'encaissement et de paiement mobile money/carte pour l'Afrique de
    l'Ouest et du Centre. Toutes les routes marchand nécessitent une clé API
    secrète (header Authorization: Bearer sk_...).
  version: 1.0.0
servers:
  - url: https://api.saspay.me/api/v1
security:
  - bearerAuth: []
paths:
  /merchant-api-keys/{id}/:
    get:
      tags:
        - Clés API
      summary: Récupérer une clé API
      description: PATCH/PUT/DELETE renvoient tous 403 dashboard_only via une clé API.
      parameters:
        - name: id
          in: path
          required: true
          schema:
            type: string
            format: uuid
      responses:
        '200':
          description: Détail restreint de la clé
          content:
            application/json:
              example:
                id: f6a7b8c9-1111-2222-3333-444455556666
                merchant: 8a1f5c3e-0000-1111-2222-333344445555
                name: Backend production
                key_prefix: sk_live_AbCdEfGhIjKl
                is_active: true
                last_used_at: '2026-08-12T09:40:00Z'
                created_at: '2026-07-01T10:00:00Z'
                updated_at: '2026-08-12T09:40:00Z'
        '403':
          description: Tentative de modification/suppression via une clé API
          content:
            application/json:
              example:
                message: >-
                  Une clé API ne peut ni se modifier ni se supprimer — utilisez
                  le dashboard (compte utilisateur).
                code: dashboard_only
components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: sk_live_... / sk_test_...
      description: >-
        Clé API secrète du marchand — header Authorization: Bearer sk_live_xxx
        (ou sk_test_xxx en environnement de test).

````