Aller au contenu principal

Authentification

Toutes les requêtes à l'API Metaventus sont authentifiées par une clé API secrète transmise dans l'en-tête HTTP X-API-Key :

X-API-Key: VOTRE_CLE_SECRETE
Offre requise

La création de clés API demande un plan professionnel. Sur l'offre gratuite, l'API n'est pas ouverte : changez d'offre depuis Facturation → Abonnement, ou écrivez-nous si votre cas ne rentre pas dans les cases.

Types de clés et portées​

Les clés se créent dans le Centre d'administration → Clés API de votre espace :

  • Clé secrète (sk_live_… en production, sk_test_… ailleurs) : usage serveur-à-serveur uniquement. C'est elle qui accède à l'API documentée ici.
  • Clé publique (pk_live_… / pk_test_…) : destinée aux intégrations côté navigateur (widgets, formulaires publics). Elle n'ouvre pas les endpoints de cette référence.
  • Chaque clé peut être limitée par portées (scopes), restreinte par adresse IP et dotée d'une date d'expiration ; la rotation se fait sans coupure en créant la nouvelle clé avant de révoquer l'ancienne.

La clé agit dans le périmètre de votre compte : les données créées sont rattachées à votre compte et à l'espace de travail associé à la clé.

Bonnes pratiques​

  • Ne partagez jamais votre clé et ne l'exposez pas côté client (navigateur).
  • Stockez-la dans une variable d'environnement côté serveur.
  • Révoquez et régénérez une clé compromise immédiatement.
  • Utilisez une clé par environnement (test / production).
attention

Une requête sans en-tête X-API-Key valide renvoie 401 Unauthorized.