Aller au contenu

Authentification

Clés API d’application

L’API Afi utilise des clés API pour authentifier les requêtes. Vous pouvez consulter et gérer vos clés API dans l’onglet Apps du panneau Afi Backup. Chaque application peut disposer de deux clés API au maximum afin de permettre leur rotation sans interruption.

Avertissement

Vos clés API accordent de nombreux privilèges et permettent d’accéder à toutes les organisations et à tous les locataires qui ont installé votre application. Veillez donc à les conserver en lieu sûr !

Ne partagez pas vos clés API secrètes et ne les stockez pas dans des espaces accessibles au public tels que GitHub, du code côté client, WhatsApp, un e-mail, etc.

Utilisation de l’en-tête Authorization

L’authentification s’effectue au moyen de l’en-tête HTTP Authorization, dont la valeur est définie sur la clé API. Voici un exemple de requête authentifiée :

curl https://papi.afi.ai/api/v1/tenants/01F000000000000411Z1101G1Y \
   -H 'Authorization: appkey-93f742c166126bbc'

Toutes les requêtes API doivent être effectuées via HTTPS. Les appels effectués en HTTP non chiffré échoueront. Les requêtes API dépourvues d’authentification échoueront également avec le code d’état 401.