---
title: "Create an idempotent credit-pack Checkout session"
method: POST
path: "/api/v1/credits/checkout"
tags: ["Billing", "User"]
---

# Create an idempotent credit-pack Checkout session

`POST /api/v1/credits/checkout`

Requires login and CSRF. The body is capped at 16 KiB and every external attempt consumes a strict per-user budget.

## Headers

- `X-CSRF-Token` string, required
- `Idempotency-Key` string

## Request body

- object
  - `pack` 'pack_250' | 'pack_600' | 'pack_1500' | 'pack_4000', required
  - `csrf` string
  - `idempotency_key` string

## Response `200`

Checkout URL and Stripe session id

- StripeSessionResponse
  - `url` string, uri, required
  - `session_id` string, required

## Other responses

- `400` — Invalid request
- `401` — Authentication required (no active session)
- `403` — Invalid CSRF token
- `413` — Request body too large
- `429` — Rate limit exceeded
- `503` — Action budget or Stripe unavailable

---

[API](https://skmtc.net/openmercantil/apis/openmercantil-public-api.md) · [All operations](https://skmtc.net/openmercantil/apis/openmercantil-public-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/openmercantil/openmercantil-public-api/revisions/996f96a11758/schema)
