Authentification¶
Clés API des applications¶
L’API Afi utilise des clés API pour authentifier les requêtes. Vous pouvez consulter et gérer vos clés API dans l’onglet Apps du portail Afi. Chaque application (Application) peut avoir jusqu’à deux clés API pour permettre leur rotation sans interruption.
Avertissement
Vos clés API accordent de nombreux privilèges et permettent d’accéder à toutes les organisations et à tous les locataires dans lesquels votre application est installée. Veillez donc à les conserver en lieu sûr.
Ne partagez pas vos clés API secrètes et ne les stockez pas dans des espaces accessibles au public tels que GitHub, du code côté client, WhatsApp, un e-mail, etc.
Utiliser l’en-tête Authorization¶
Pour vous authentifier, transmettez la clé API dans l’en-tête HTTP Authorization. Voici un exemple de requête authentifiée :
curl https://papi.afi.ai/api/v1/tenants/01F000000000000411Z1101G1Y \
-H 'Authorization: appkey-93f742c166126bbc'
Toutes les requêtes API doivent passer par HTTPS. Les appels en HTTP non chiffré échouent. Les requêtes non authentifiées échouent également et renvoient le code d’état 401.