Skip to main content

Apercu

TXCloud utilise des cles API pour authentifier les requetes. Toutes les requetes API doivent inclure votre cle API dans l’en-tete Authorization en utilisant l’authentification par jeton Bearer.

Types de Cles API

TXCloud fournit deux types de cles API :
N’exposez jamais vos cles API dans le code cote client. Les cles API ne doivent etre utilisees que dans les applications cote serveur.

Obtenir Votre Cle API

1

Connectez-vous au Tableau de Bord

Allez sur dashboard.txcloud.io et connectez-vous.
2

Accedez aux Cles API

Cliquez sur Parametres dans la barre laterale, puis selectionnez Cles API.
3

Creez une Nouvelle Cle

Cliquez sur Creer une Cle API et configurez :
  • Nom : Un nom descriptif (ex: “Serveur Production”)
  • Environnement : Test ou Live
  • Permissions : Selectionnez les APIs auxquelles la cle peut acceder
  • Liste Blanche IP : (Optionnel) Restreindre a des IPs specifiques
4

Copiez Votre Cle

Copiez la cle immediatement - elle ne sera plus affichee !

Faire des Requetes Authentifiees

Permissions des Cles API

Lors de la creation d’une cle API, vous pouvez restreindre l’acces a des APIs specifiques :
Suivez le principe du moindre privilege - n’accordez que les permissions dont chaque cle a besoin.

Liste Blanche IP

Pour une securite supplementaire, vous pouvez restreindre les cles API a des adresses IP specifiques :
La liste blanche IP est optionnelle mais recommandee pour les cles de production.

Rotation des Cles

Nous recommandons de faire tourner vos cles API periodiquement :
1

Creez une Nouvelle Cle

Creez une nouvelle cle API avec les memes permissions.
2

Mettez a Jour Votre Application

Deployez la nouvelle cle dans votre application.
3

Verifiez que la Nouvelle Cle Fonctionne

Confirmez que les requetes reussissent avec la nouvelle cle.
4

Revoquez l'Ancienne Cle

Supprimez l’ancienne cle API du tableau de bord.
La revocation d’une cle est immediate et irreversible. Assurez-vous d’avoir mis a jour toutes les applications au prealable.

En-tetes Requis

Chaque requete API doit inclure ces en-tetes :

Erreurs d’Authentification

Exemple de Reponse d’Erreur

Bonnes Pratiques

Stockez les cles API dans des variables d’environnement, pas dans le code :
Creez des cles separees pour le developpement, le staging et la production.
Verifiez regulierement le tableau de bord pour detecter toute activite inhabituelle.
Restreignez les cles de production aux IPs de serveur connues.
Faites tourner les cles de production tous les 90 jours.

Prochaines Etapes

Limites de Debit

Comprendre les limites de debit API

Gestion des Erreurs

Gerer les erreurs avec elegance