Headers
Every request requiresX-Merchant-Id. The second auth header depends on the call context:
Server-to-server example
Browser / widget example
Admin endpoints
Admin endpoints require an additionalAuthorization header with your admin auth token: