Jetons API
Qwoty utilise des jetons API pour authentifier les requêtes. Vous pouvez générer et gérer vos jetons API depuis votre tableau de bord dans Paramètres → Développeur → Jetons API.En-tête d’authentification
Incluez votre jeton API dans l’en-têteAuthorization de chaque requête :
Utilisation du playground API
Pour tester les endpoints dans la documentation :- Recherchez le bouton Authorize (🔒) dans le coin supérieur droit de toute page d’endpoint API
- Cliquez dessus et collez votre jeton (avec ou sans le préfixe “Bearer ”)
- Le jeton sera automatiquement inclus dans toutes les requêtes suivantes
- Ouvrez un endpoint
- Trouvez la section “Headers”
- Ajoutez :
Authorization: Bearer qwoty_your_token
Exemple complet
Format du jeton
Les jetons API suivent ce format :- Préfixe :
qwt_prod_ - Longueur : variable, généralement 64 à 128 caractères
- Exemple :
qwt_prod_e75fc200cd7ea8da9bebf...
Portée du workspace
Chaque jeton API est limité à un workspace spécifique. Toutes les opérations API :- N’accèdent qu’aux données de ce workspace
- Respectent les permissions du jeton
- Appliquent les limites de débit au niveau du workspace
Bonnes pratiques de sécurité
Stockez les jetons en toute sécurité
Stockez les jetons en toute sécurité
- Utilisez des variables d’environnement - Ne commitez jamais les jetons dans le contrôle de version - Effectuez une rotation régulière des jetons - Utilisez des jetons différents pour chaque environnement (développement, staging, production)
Permissions des jetons
Permissions des jetons
Chaque jeton a des permissions spécifiques. Créez des jetons avec les permissions minimales requises
pour chaque cas d’utilisation.
Révoquez les jetons compromis
Révoquez les jetons compromis
Si un jeton est compromis, révoquez-le immédiatement depuis votre tableau de bord et
générez-en un nouveau.
Codes d’erreur
Erreurs d’authentification
| Code de statut | Erreur | Description |
|---|---|---|
401 | Unauthorized | Jeton API manquant ou invalide |
403 | Forbidden | Le jeton n’a pas la permission pour cette opération |

