Authentification
L’API v1 accepte deux formes principales d’authentification par clé :x-api-key: <clé>Authorization: Bearer <clé>
pk_ et sk_.
Clé publique
Une clépk_ est destinée aux opérations de lecture.
Clé secrète
Une clésk_ peut être utilisée pour les opérations de lecture et d’écriture autorisées.
Ce qui n’est pas supporté
Ne transmettez pas une clé dans la query string :Device Flow
Le Device Flow est destiné notamment aux applications et appareils qui ne disposent pas d’un navigateur complet. Le flux général est :- demander un code d’appareil ;
- présenter le code ou le QR code à l’utilisateur ;
- faire approuver l’appareil dans dejaVu ;
- échanger le
device_codecontre un access token ; - utiliser le token retourné comme Bearer token.
Sécurité
- Ne journalisez jamais les clés API.
- Ne placez jamais une clé secrète dans du JavaScript exécuté côté navigateur.
- Utilisez HTTPS pour toutes les requêtes.
- En cas de compromission, révoquez et recréez la clé concernée.