---
title: "J’obtiens l'erreur {“CODE”:”1002″,”MESSAGE”:”AUTHORIZATION ERROR: FULL AUTHENTICATION IS REQUIRED TO ACCESS THIS RESOURCE »}. Que faire ?"
description: "Le message {“code”:”1002″,”message”:”Authorization error: Full authentication is required to access this resource »} indique un problème d’Authentification. En effet, pour utiliser API-money, il est n"
---

[Passer au contenu](https://ressources.w-ha.com/support/api-money/jobtiens-lerreur-code1002messageauthorization-error-full-authentication-is-required-to-access-this-resource#main-content)

- [Français](https://ressources.w-ha.com/support/api-money/jobtiens-lerreur-code1002messageauthorization-error-full-authentication-is-required-to-access-this-resource)
- [English](https://ressources.w-ha.com/en/support/api-money/i-get-the-error-code-1002-message-authorization-error-full-authentication-is-required-to-access-this-resource-what-should-i-do)

Français

Afficher le sous-menu pour les traductions

![logo-wha-bleu-fonce-1.png\]](https://ressources.w-ha.com/hs-fs/hubfs/logo-wha-bleu-fonce-1.png?height=50&name=logo-wha-bleu-fonce-1.png)

Ouvrir la navigation principale

Fermer la navigation principale

- - [Français](https://ressources.w-ha.com/support/api-money/jobtiens-lerreur-code1002messageauthorization-error-full-authentication-is-required-to-access-this-resource)
    - [English](https://ressources.w-ha.com/en/support/api-money/i-get-the-error-code-1002-message-authorization-error-full-authentication-is-required-to-access-this-resource-what-should-i-do)

  Français
  
  Afficher le sous-menu pour les traductions
- [Site web W-HA](https://www.w-ha.com/)

[Site web W-HA](https://www.w-ha.com/)

 Comment pouvons-nous vous aider ?

- Il n'y a aucune suggestion car le champ de recherche est vide.

1. [Centre de support W-HA](https://ressources.w-ha.com/support?hsLang=fr)
2. [API-money](https://ressources.w-ha.com/support/api-money?hsLang=fr)
3. [Technique](https://ressources.w-ha.com/support/api-money?hsLang=fr#technique)

# J’obtiens l'erreur {“CODE”:”1002″,”MESSAGE”:”AUTHORIZATION ERROR: FULL AUTHENTICATION IS REQUIRED TO ACCESS THIS RESOURCE »}. Que faire ?

Le message {“code”:”1002″,”message”:”Authorization error: Full authentication is required to access this resource »} indique un **problème d’Authentification**.

En effet, pour utiliser API-money, il est nécessaire que nous puissions authentifier l’utilisateur qui a initié la requête.

 

Vous pouvez commencer par une requête simple de type **GET**, sans **“body”**, comme :

> **GET /accounts**

Cela vous permettra, par ailleurs de récupérer votre **identifiant de compte Partenaire**, déjà créé dans le système (cf. doc : [https://www.api-money.com/docs/#Accountservices-Createanaccount-Standard](https://www.api-money.com/docs/#Accountservices-Listofaccounts) & [https://www.api-money.com/docs/#Overview-Authentication](https://www.api-money.com/docs/#Overview-Authentication)).

 

Ci-dessous un exemple détaillé de construction de la requête, avec les paramètres de test suivants :

 – sandbox URL : [https://test-emoney-services.w-ha.com/dashboard/#/login](https://test-emoney-services.w-ha.com/dashboard/#/login)  
– api\_access\_key : k1rXpphkRG!2-Fox  
– api\_secret\_key : E0!oYfVpA6-noiqGr-pT7AJ2ybT4r7lx  
– version : 1

 

**1°) Première étape : “StringToSign”**

La première étape consiste à construire le **“message”** à signer.

StringToSign = api\_access\_key:timestamp:version:

Exemple :

***\> StringToSign = k1rXpphkRG!2-Fox:timestamp:1:***

*(ci-dessus la valeur :timestamp: doit contenir un timestamp d’une suite de chiffres, comme ceci :1672650133163: )*

 

⚠️ Attention ⚠️ :  
**⚠️Le timestamp (unix) désigne le nombre de secondes écoulées depuis le 1er janvier 1970 à minuit UTC précise (cf. [http://www.timestamp.fr](http://www.timestamp.fr/)).**

**Dans les requêtes API-money, vous devez indiquer le timestamp en millisecondes correspondant au moment de l’envoi de votre requête vers la PF API-money. ⚠️**

 

**2°) Deuxième étape : “Sign”**

La deuxième étape consiste à encoder le **“Sign”** en HMCA (SHA256) à partir du **“message”** à signer *(StringToSign)* et de la clef secrète *(api\_secret\_key)*.  
L’engodage HMAC assure l’intégrité du message.

Sign = HMAC-SHA256(StringToSign, api\_secret\_key)  
Sign = HMAC-SHA256(*k1rXpphkRG!2-Fox:1672650133163:1:, E0!oYfVpA6-noiqGr-pT7AJ2ybT4r7lx)*

Exemple :

***\> Sign = fdc93dee9a203b2a544e7bcc5f34918e89c547c2ee5503071482a9fbfb3e4e8e***

Vous pouvez vérifier votre calcul du HMAC, en utilisant, par exemple, l’outil : [https://www.freeformatter.com/hmac-generator.html#ad-output](https://www.freeformatter.com/hmac-generator.html#ad-output)

 

**3°) Troisième étape : Requête (en théorie)**

Il ne reste plus qu’à générer et envoyer la requête vers l’URL de la plate-forme :

> **GET /accounts**

Paramètre du Header :

Authorization: AUTH api\_access\_key:timestamp:version:Sign

Exemple :

***\>* *URL endpoint : GET /accounts*  
*\> Header : Authorization :* *AUTH k1rXpphkRG!2-Fox:1672650133163:1:fdc93dee9a203b2a544e7bcc5f34918e89c547c2ee5503071482a9fbfb3e4e8e***

 

**4°) Quatrième étape : la Requête (en pratique)**

Pour vérifier le bon fonctionnement de la requête, vous pouvez **lancer la commande CURL** suivante avec vos propres identifiants et y ajouter votre timestamp ainsi que votre Sign (encodé HMAC SHA256) :

> **curl –location –request GET ‘https://test-emoney-services.w-ha.com/api/accounts’ \\**  
> **–header ‘Authorization: AUTH odzAr67enYtX7vDdiLwdMYOTh6R4ZQUz:\[Timestamp\]:1:\[Sign\]’**

 

**ATTENTION :** une fois la requête préparée, elle n’est **valable que pendant 1 heure** *(le timestamp ne doit pas être âgé de plus de 5 minutes à l’instant T de la requête )* dans l’environnement de test *(sandbox)* !

 

**Vous devriez obtenir un résultat du type :**

> **\[**
> 
>     **{**
> 
>         **“id”: “AB-0895358735216643”,**
> 
>         **“type”: “BUSINESS”,**
> 
>         **“status”: “ACTIVE”,**
> 
>         **“tag”: “account\_type1”,**
> 
>         **“creation\_date”: “2022-12-23T14:40:26+0100”,**
> 
>         **“kyc\_level”: “LEVEL\_1”**
> 
>     **},**
> 
>     **{**
> 
>         **“id”: “AS-5205597398211593”,**
> 
>         **“type”: “STANDARD”,**
> 
>         **“status”: “ACTIVE”,**
> 
>         **“tag”: “account\_type1”,**
> 
>         **“creation\_date”: “2022-12-23T14:20:37+0100”,**
> 
>         **“kyc\_level”: “LEVEL\_1”**
> 
>     **}**
> 
> **\]**
> 
> *.json*

- [API-money](https://ressources.w-ha.com/support/api-money?hsLang=fr#main-content)

    - [Demande de support](https://ressources.w-ha.com/support/api-money?hsLang=fr#demande-de-support)
    - [Démarrage](https://ressources.w-ha.com/support/api-money?hsLang=fr#d%C3%A9marrage)
    - [Fonctionnalités](https://ressources.w-ha.com/support/api-money?hsLang=fr#fonctionnalit%C3%A9s)
    - [Technique](https://ressources.w-ha.com/support/api-money?hsLang=fr#technique)
    - [Dashboard](https://ressources.w-ha.com/support/api-money?hsLang=fr#dashboard)
    - [KYC / KYB](https://ressources.w-ha.com/support/api-money?hsLang=fr#kyc-kyb)
- [Contodeo](https://ressources.w-ha.com/support/contodeo?hsLang=fr#main-content)

    - [Demande de support (Tap to Pay / TPE mobile / Lien de paiement)](https://ressources.w-ha.com/support/contodeo?hsLang=fr#demande-de-support-tap-to-pay-tpe-mobile-lien-de-paiement)
    - [A propos](https://ressources.w-ha.com/support/contodeo?hsLang=fr#a-propos)
    - [Application mobile](https://ressources.w-ha.com/support/contodeo?hsLang=fr#application-mobile)
    - [Assistance](https://ressources.w-ha.com/support/contodeo?hsLang=fr#assistance)
    - [Commerce en ligne](https://ressources.w-ha.com/support/contodeo?hsLang=fr#commerce-en-ligne)
    - [Commerce en mobilité](https://ressources.w-ha.com/support/contodeo?hsLang=fr#commerce-en-mobilit%C3%A9)
    - [Inscription](https://ressources.w-ha.com/support/contodeo?hsLang=fr#inscription)
    - [International](https://ressources.w-ha.com/support/contodeo?hsLang=fr#international)
    - [Moyens de paiement acceptés](https://ressources.w-ha.com/support/contodeo?hsLang=fr#moyens-de-paiement-accept%C3%A9s)
    - [Sécurité des paiements](https://ressources.w-ha.com/support/contodeo?hsLang=fr#s%C3%A9curit%C3%A9-des-paiements)
    - [Tarifs](https://ressources.w-ha.com/support/contodeo?hsLang=fr#tarifs)
    - [Terminal de paiement](https://ressources.w-ha.com/support/contodeo?hsLang=fr#terminal-de-paiement)
- [Internet + Box](https://ressources.w-ha.com/support/internet-box?hsLang=fr#main-content)

    - [API](https://ressources.w-ha.com/support/internet-box?hsLang=fr#api)
    - [KIT](https://ressources.w-ha.com/support/internet-box?hsLang=fr#kit)
    - [MSCA](https://ressources.w-ha.com/support/internet-box?hsLang=fr#msca)
- [Internet + Mobile](https://ressources.w-ha.com/support/internet-mobile?hsLang=fr#main-content)

    - [KIT](https://ressources.w-ha.com/support/internet-mobile?hsLang=fr#kit)
    - [MSCA](https://ressources.w-ha.com/support/internet-mobile?hsLang=fr#msca)

[![Chill listening crop-3](https://ressources.w-ha.com/hs-fs/hubfs/logo-wha-bleu-fonce-1.png?width=178&height=50&name=logo-wha-bleu-fonce-1.png "Chill listening crop-3")](http://www.w-ha.com)

Copyright © 2026, W-HA