Authentification
Toutes les requêtes à l'API Metaventus sont authentifiées par une clé API secrète
transmise dans l'en-tête HTTP X-API-Key :
X-API-Key: VOTRE_CLE_SECRETE
Offre requise
La création de clés API demande un plan professionnel. Sur l'offre gratuite, l'API n'est pas ouverte : changez d'offre depuis Facturation → Abonnement, ou écrivez-nous si votre cas ne rentre pas dans les cases.
Types de clés et portées
Les clés se créent dans le Centre d'administration → Clés API de votre espace :
- Clé secrète (
sk_live_…en production,sk_test_…ailleurs) : usage serveur-à-serveur uniquement. C'est elle qui accède à l'API documentée ici. - Clé publique (
pk_live_…/pk_test_…) : destinée aux intégrations côté navigateur (widgets, formulaires publics). Elle n'ouvre pas les endpoints de cette référence. - Chaque clé peut être limitée par portées (scopes), restreinte par adresse IP et dotée d'une date d'expiration ; la rotation se fait sans coupure en créant la nouvelle clé avant de révoquer l'ancienne.
La clé agit dans le périmètre de votre compte : les données créées sont rattachées à votre compte et à l'espace de travail associé à la clé.
Bonnes pratiques
- Ne partagez jamais votre clé et ne l'exposez pas côté client (navigateur).
- Stockez-la dans une variable d'environnement côté serveur.
- Révoquez et régénérez une clé compromise immédiatement.
- Utilisez une clé par environnement (test / production).
attention
Une requête sans en-tête X-API-Key valide renvoie 401 Unauthorized.