Console de test du wallet, des cartes prépayées et de la facturation à l'usage.
Saisissez le jeton d'administration. En production il se trouve dans
.env.production, variable ADMIN_TOKEN ; une clé
d'opérateur nommé (aig_ops_…) est préférable dès que vous êtes
plusieurs, parce qu'elle rend les actions imputables.
Conservée dans ce navigateur uniquement (localStorage).
Enchaîne les six étapes de la boucle économique et affiche chaque résultat : compte → clé API → lot de cartes → validation d'un code → appel d'un modèle → invariants.
Prêt.
L'utilisateur et son wallet sont créés dans la même transaction.
Les codes en clair n'apparaissent qu'ici, une seule fois. Seul leur HMAC est stocké — ensuite, plus personne ne peut les relire, pas même avec un accès total à la base.
Lu avec la clé API renseignée en haut de page.
Un code inexistant et un code déjà utilisé renvoient exactement la même erreur : les distinguer donnerait un oracle de validité à un attaquant.
Journal append-only. Une erreur se corrige par écriture inverse, jamais par modification.
Gel d'une estimation haute, exécution, puis débit du coût réellement mesuré.
S'ils cassent, le système perd de l'argent quelque part.
Le canari du GPU dédié qui tourne à vide.
Source du garde anti-force-brute. Le code tenté n'est jamais journalisé.
Visible uniquement avec un transport simulé. Permet de recetter l'inscription quand le serveur tourne en service, sans exposer le code au demandeur.