> ## Documentation Index
> Fetch the complete documentation index at: https://docs.saspay.me/llms.txt
> Use this file to discover all available pages before exploring further.

# Lister vos clés API

> Liste restreinte — scope, environment et expires_at n'apparaissent jamais ici

<Note>
  Seul endpoint de gestion des clés API accessible par clé API elle-même (en lecture). Création, modification, suppression et révocation restent réservées au dashboard — voir [Clés API](/api-reference/api-keys).
</Note>


## OpenAPI

````yaml api-reference/openapi.json GET /merchant-api-keys/
openapi: 3.1.0
info:
  title: SasPay API
  description: >-
    API d'encaissement et de paiement mobile money/carte pour l'Afrique de
    l'Ouest et du Centre. Toutes les routes marchand nécessitent une clé API
    secrète (header Authorization: Bearer sk_...).
  version: 1.0.0
servers:
  - url: https://api.saspay.me/api/v1
security:
  - bearerAuth: []
paths:
  /merchant-api-keys/:
    get:
      tags:
        - Clés API
      summary: Lister vos clés API
      description: >-
        Champs volontairement restreints : scope, environment et expires_at
        n'apparaissent jamais ici. POST est réservé au dashboard et renvoie 403
        dashboard_only via une clé API.
      parameters:
        - name: page
          in: query
          required: false
          schema:
            type: integer
            default: 1
        - name: page_size
          in: query
          required: false
          schema:
            type: integer
            default: 20
            maximum: 100
      responses:
        '200':
          description: Liste paginée
          content:
            application/json:
              example:
                count: 37
                next: null
                previous: null
                results:
                  - id: f6a7b8c9-1111-2222-3333-444455556666
                    merchant: 8a1f5c3e-0000-1111-2222-333344445555
                    name: Backend production
                    key_prefix: sk_live_AbCdEfGhIjKl
                    is_active: true
                    last_used_at: '2026-08-12T09:40:00Z'
                    created_at: '2026-07-01T10:00:00Z'
                    updated_at: '2026-08-12T09:40:00Z'
        '403':
          description: Tentative de création via une clé API
          content:
            application/json:
              example:
                message: >-
                  Une clé API ne peut ni se modifier ni se supprimer — utilisez
                  le dashboard (compte utilisateur).
                code: dashboard_only
components:
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      bearerFormat: sk_live_... / sk_test_...
      description: >-
        Clé API secrète du marchand — header Authorization: Bearer sk_live_xxx
        (ou sk_test_xxx en environnement de test).

````