Deposit requests
Create a client secret
POST/v1/deposit-requests/{id}/client-secret
Mints a single-use client secret for a merchant_session request.
API key · or dashboard session.
Request
curl -fsS -X POST "$API/v1/deposit-requests/dr_0198f80c-…/client-secret" \
-H "Authorization: Bearer $PAYDAY_API_KEY"Response
{
"client_secret": "cs_…",
"expires_at": "2026-09-06T12:15:00Z"
}Valid fifteen minutes; spent on first exchange. Earlier unspent secrets remain valid. Transport: URL fragment, deposit_url#cs=<secret>. Response is Cache-Control: no-store.
Path parameters
iddr_ idrequired
Response
client_secretstring- Returned once. Stored hashed.
expires_attimestamp
Status codes
- 201
- 409
verification_not_requiredMode is permissionless. - 409
verification_method_not_applicableMode is verified_email. - 410
deposit_request_not_payableClosed without verification. A settled, verified request still mints.