Jetons API
Qwoty utilise des jetons API pour authentifier les requêtes. Vous pouvez générer et gérer vos jetons API depuis votre tableau de bord sous Paramètres → Développeur → Jetons API.En-tête d’authentification
Incluez votre jeton API dans l’en-têteAuthorization de chaque requête :
Utilisation du bac à sable API
Pour tester les points de terminaison dans la documentation :- Recherchez le bouton Autoriser (🔒) dans le coin supérieur droit de n’importe quelle page de point de terminaison API
- Cliquez dessus et collez votre jeton (avec ou sans le préfixe “Bearer ”)
- Le jeton sera automatiquement inclus dans toutes les requêtes suivantes
- Ouvrez n’importe quel point de terminaison
- Trouvez la section “Headers”
- Ajoutez :
Authorization: Bearer qwoty_your_token
Exemple complet
Format du jeton
Les jetons API suivent ce format :- Préfixe :
qwt_prod_ - Longueur : Variable, généralement de 64 à 128 caractères
- Exemple :
qwt_prod_e75fc200cd7ea8da9bebf...
Périmètre de l’espace de travail
Chaque jeton API est limité à un espace de travail spécifique. Toutes les opérations API vont :- Accéder uniquement aux données de cet espace de travail
- Respecter les permissions du jeton
- Appliquer les limites de débit au niveau de l’espace de travail
Bonnes pratiques de sécurité
Stocker les jetons en toute sécurité
Stocker les jetons en toute sécurité
- Utilisez des variables d’environnement - Ne committez jamais les jetons dans le contrôle de version - Renouvelez les jetons régulièrement - Utilisez des jetons différents pour différents environnements (développement, pré-production, production)
Permissions des jetons
Permissions des jetons
Chaque jeton possède des permissions spécifiques. Créez des jetons avec les permissions
minimales requises pour chaque cas d’utilisation.
Révoquer les jetons compromis
Révoquer les jetons compromis
Si un jeton est compromis, révoquez-le immédiatement depuis votre tableau de bord et
générez-en un nouveau.

