Gestion des clés API
Les clés API servent à authentifier les appels. Chaque clé peut disposer de ses propres autorisations et limites de quota. Cliquez sur « Clés API » dans le volet de navigation de gauche ou accédez directement à /keys.
La liste présente toutes les clés créées avec leur nom, leur statut, le quota consommé et le quota restant, ainsi que leur date d’expiration.

Créer une clé API
Configuration initiale
Dans la liste des clés API, cliquez sur « Créer une clé API » en haut à droite pour ouvrir la fenêtre de création.
Saisissez un nom décrivant l’usage de la clé, par exemple « production » ou « tests »

Options de configuration avancées
| Éléments de configuration | Détails |
|---|---|
| Date d’expiration | Définissez la durée de validité ; laissez le champ vide ou indiquez -1 pour une clé sans expiration |
| Quota attribué | Définit le quota maximal que la clé API peut consommer. Une fois ce quota atteint, la clé est automatiquement désactivée. |
| Quota illimité | Supprime la limite propre à la clé, tout en conservant la limite globale du compte |
| Limitations du modèle | Limite la clé API aux modèles sélectionnés. Laissez le champ vide pour n’appliquer aucune restriction. |
| Liste blanche d'adresses IP | Limite l’utilisation de la clé API aux adresses IP sources autorisées. Laissez le champ vide pour n’appliquer aucune restriction. |
| Groupe | Définit le groupe de canaux utilisé par cette clé API |
Enregistrer la clé API
Cliquez sur « Enregistrer les modifications » pour créer la clé. Vous pourrez ensuite la copier depuis la liste des jetons.

Modifier la clé API
Dans la liste, repérez la clé concernée et cliquez sur « Modifier ». Vous pouvez changer sa date d’expiration, son quota, les restrictions de modèles, la liste blanche d’adresses IP et son groupe, mais pas la valeur de la clé elle-même.
Supprimer la clé API
Dans la liste, repérez la clé concernée et cliquez sur le bouton « Supprimer » à droite. Après confirmation, la clé API devient immédiatement invalide et ne peut pas être récupérée.
- Créez des clés API distinctes pour différentes utilisations (production, tests, développement)
- Définissez des quotas raisonnables pour chaque clé API afin d'éviter une surconsommation accidentelle
- Supprimez régulièrement les clés API qui ne sont plus utilisées
- Configurez la liste blanche d’adresses IP pour les clés API de production afin d'améliorer la sécurité