Pour commencer

Authentification

Utilisez des clés API côté serveur pour les intégrations produit et des sessions navigateur pour l’administration de l’espace de travail.

Clés API

Authentifiez les requêtes API client avec Authorization: Bearer re_…. Les clés appartiennent à un seul espace de travail et ne doivent jamais être intégrées dans du code navigateur, mobile ou desktop, dans des modèles ni dans le contenu d’e-mails.

En-tête de requête
Authorization: Bearer re_your_key_here

Sessions navigateur

Le tableau de bord utilise un cookie de session HTTP-only et révocable. Les modifications de facturation ainsi que la création ou la révocation de clés API exigent cette session navigateur et ne sont pas accessibles aux clés bearer. Une clé bearer peut lire le même état de compte, d’usage et de facturation via GET /account, les analyses du tableau de bord via GET /analytics et les métadonnées des clés (nom, préfixe, dernière utilisation) via GET /keys.

Rotation

  1. Créez une clé de remplacement depuis une session authentifiée du tableau de bord.
  2. Déployez la clé de remplacement dans chaque service appelant.
  3. Vérifiez que le trafic utilise le nouveau préfixe.
  4. Révoquez l’ancienne clé.

Échecs d’authentification

Un identifiant absent, expiré, révoqué ou inconnu renvoie 401 avec l’enveloppe d’erreur standard. Ne réessayez pas automatiquement les échecs d’authentification.

Réponse 401
{
  "error": {
    "message": "Unauthorized — provide a valid API key or session",
    "status": 401
  }
}