Gestion des clés API

Les clés API servent à authentifier les appels. Chaque clé peut disposer de ses propres autorisations et limites de quota. Cliquez sur « Clés API » dans le volet de navigation de gauche ou accédez directement à /keys.

La liste présente toutes les clés créées avec leur nom, leur statut, le quota consommé et le quota restant, ainsi que leur date d’expiration.

Liste des clés API

Créer une clé API

Configuration initiale

Ouvrez la fenêtre de création

Dans la liste des clés API, cliquez sur « Créer une clé API » en haut à droite pour ouvrir la fenêtre de création.

Saisissez le nom de la clé

Saisissez un nom décrivant l’usage de la clé, par exemple « production » ou « tests »

Créer une clé API

Options de configuration avancées

Éléments de configurationDétails
Date d’expirationDéfinissez la durée de validité ; laissez le champ vide ou indiquez -1 pour une clé sans expiration
Quota attribuéDéfinit le quota maximal que la clé API peut consommer. Une fois ce quota atteint, la clé est automatiquement désactivée.
Quota illimitéSupprime la limite propre à la clé, tout en conservant la limite globale du compte
Limitations du modèleLimite la clé API aux modèles sélectionnés. Laissez le champ vide pour n’appliquer aucune restriction.
Liste blanche d'adresses IPLimite l’utilisation de la clé API aux adresses IP sources autorisées. Laissez le champ vide pour n’appliquer aucune restriction.
GroupeDéfinit le groupe de canaux utilisé par cette clé API

Enregistrer la clé API

Cliquez sur « Enregistrer les modifications » pour créer la clé. Vous pourrez ensuite la copier depuis la liste des jetons.

Affichage de la clé API

Modifier la clé API

Dans la liste, repérez la clé concernée et cliquez sur « Modifier ». Vous pouvez changer sa date d’expiration, son quota, les restrictions de modèles, la liste blanche d’adresses IP et son groupe, mais pas la valeur de la clé elle-même.

Supprimer la clé API

Dans la liste, repérez la clé concernée et cliquez sur le bouton « Supprimer » à droite. Après confirmation, la clé API devient immédiatement invalide et ne peut pas être récupérée.

ℹ️ Bonnes pratiques
  • Créez des clés API distinctes pour différentes utilisations (production, tests, développement)
  • Définissez des quotas raisonnables pour chaque clé API afin d'éviter une surconsommation accidentelle
  • Supprimez régulièrement les clés API qui ne sont plus utilisées
  • Configurez la liste blanche d’adresses IP pour les clés API de production afin d'améliorer la sécurité