Tous les termes

Clé API

Une clé API est l'identifiant secret qui authentifie un compte auprès d'une API, envoyé comme jeton bearer à chaque requête.

En détail

Les clés sont ici stockées sous forme de hachages, portent des scopes fixes, peuvent être limitées à une plage d'IP et recevoir une date d'expiration. Une requête est refusée si la clé est révoquée, expirée, dépourvue du scope de l'endpoint appelé, ou émise depuis une adresse hors liste autorisée — quatre échecs distincts avec quatre erreurs distinctes, la cause n'est donc jamais à deviner. Donnez à un agent automatisé sa propre clé restreinte plutôt que celle de votre tableau de bord.

Aussi appelé

  • bearer token
  • access key
  • secret key

Termes liés