Skip to main content

Jetons API

Qwoty utilise des jetons API pour authentifier les requêtes. Vous pouvez générer et gérer vos jetons API depuis votre tableau de bord sous ParamètresDéveloppeurJetons API.

En-tête d’authentification

Incluez votre jeton API dans l’en-tête Authorization de chaque requête :

Utilisation du bac à sable API

Pour tester les points de terminaison dans la documentation :
  1. Recherchez le bouton Autoriser (🔒) dans le coin supérieur droit de n’importe quelle page de point de terminaison API
  2. Cliquez dessus et collez votre jeton (avec ou sans le préfixe “Bearer ”)
  3. Le jeton sera automatiquement inclus dans toutes les requêtes suivantes
Méthode alternative : Si le bouton Autoriser n’est pas visible, vous pouvez ajouter manuellement l’en-tête dans le bac à sable :
  • Ouvrez n’importe quel point de terminaison
  • Trouvez la section “Headers”
  • Ajoutez : Authorization: Bearer qwoty_your_token

Exemple complet

Ne partagez jamais votre jeton API dans des zones accessibles au public telles que GitHub, le code côté client ou les forums publics.

Format du jeton

Les jetons API suivent ce format :
  • Préfixe : qwt_prod_
  • Longueur : Variable, généralement de 64 à 128 caractères
  • Exemple : qwt_prod_e75fc200cd7ea8da9bebf...

Périmètre de l’espace de travail

Chaque jeton API est limité à un espace de travail spécifique. Toutes les opérations API vont :
  • Accéder uniquement aux données de cet espace de travail
  • Respecter les permissions du jeton
  • Appliquer les limites de débit au niveau de l’espace de travail

Bonnes pratiques de sécurité

  • Utilisez des variables d’environnement - Ne committez jamais les jetons dans le contrôle de version - Renouvelez les jetons régulièrement - Utilisez des jetons différents pour différents environnements (développement, pré-production, production)
Chaque jeton possède des permissions spécifiques. Créez des jetons avec les permissions minimales requises pour chaque cas d’utilisation.
Si un jeton est compromis, révoquez-le immédiatement depuis votre tableau de bord et générez-en un nouveau.

Codes d’erreur

Erreurs d’authentification

Exemple de réponse d’erreur

Besoin d’aide ?

Contactez notre équipe d’assistance à support@qwoty.io pour toute question relative à l’authentification.