Loam Customer API · Vorschau

Entwickler-Hub

Beginnen Sie hier, um auf der Loam Customer API aufzubauen.

Beide Pfade benötigen Zugangsdaten. Beginnen Sie mit dem Erstellen eines API-Clients.

Zahlungen, die Sie heute lesen können

Listet die Zahlungen der Organisation mit einem Bearer-Token auf. Eine leere Seite ist ein Erfolg — es wurde noch nichts erfasst. Geld senden ist ein anderer Aufruf: Er benötigt den money.write scope, ein owner grant im Rahmen einer Step-up-Authentifizierung und ein genehmigtes Ziel und bleibt in der Vorschau geschlossen.

GET /api/v1/payments
curl -H "Authorization: Bearer $LOAM_TOKEN" \  "$LOAM_API_BASE/payments"// Response
{
  "ok": true,
  "data": [
    {
      "id": "c4d8e2f0-1a3b-45cd-8e9f-0a1b2c3d4e5f",
      "state": "settled",
      "source_kind": "wallet_transfer",
      "fiat_amount": 2500000,
      "fiat_currency": "USD",
      "crypto_amount": null,
      "crypto_currency": null,
      "trade_id": null,
      "created_at": "2026-07-14T09:12:04.118Z",
      "updated_at": "2026-07-14T09:14:11.004Z",
      "settled_at": "2026-07-14T09:14:11.004Z",
      "failed_at": null
    }
  ],
  "page": { "next_cursor": null }
}

Was die API heute abdeckt

Der Preview‑Zugang ist bewusst enger gefasst als der veröffentlichte Kontrakt. Alles unten ist jetzt aufrufbar oder nennt die Berechtigung, auf deren Erteilung noch gewartet wird.

In Vorschau öffnen Scopes read und write

  • Abgewickelte Salden GET /api/v1/balances
  • Aufgelistete Zahlungen GET /api/v1/payments
  • Begriffe zum Treasury‑Vault GET /api/v1/vaults
  • Devisenkurse POST /api/v1/fx/quotes

In Vorschau geschlossen Scope money.write

  • Zahlungen an ein genehmigtes Ziel POST /api/v1/payments
  • Geldeingang von einem Bankkonto POST /api/v1/onramp
  • Auszahlungen auf ein Bankkonto POST /api/v1/offramp
  • Ein- und Auszahlungen im Vault POST /api/v1/vaults/…

Geldbewegungen erfordern, dass der menschliche Organisationsinhaber den Scope unter Step‑Up‑Authentifizierung gewährt, ein Transaktionslimit setzt und das Ziel im Voraus genehmigt. Diese Endpunkte bleiben geschlossen, bis die Vorschau endet.

Wie sich die API verhält

  • OAuth 2.0

    Client‑Credentials‑Grant

    Tauschen Sie eine Client‑ID und ein Secret gegen ein kurzlebiges Bearer‑Token mit einer formkodierten Anfrage aus. Scopes werden pro Anfrage aus dem Client gelesen, sodass eine Einschränkung sofort wirkt.

  • Umschlag

    Eine einheitliche Struktur für jede Route

    Erfolg ist ok dann data; Fehler ist ok: false mit einem maschinenlesbaren Fehlercode.

  • Idempotenz

    Wiederholungen kosten nichts

    Jeder Schreibvorgang erfordert einen Idempotency-Key. Derselbe Schlüssel mit demselben Body gibt das erste Ergebnis erneut zurück, anstatt zweimal zu schreiben.

  • Paginierung

    Cursors statt Offsets

    List‑Routen liefern page.next_cursor. Geben Sie es als cursor zurück, bis es null ist.

Wählen Sie einen Weg von hier: den Schnellstart, wenn Sie zuerst eine funktionierende Anfrage vor sich haben möchten; die Referenz, wenn Sie bereits wissen, welchen Aufruf Sie benötigen.