> ## Documentation Index
> Fetch the complete documentation index at: https://docs.qwoty.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Apprenez à vous authentifier avec l'API Qwoty

## Jetons API

Qwoty utilise des jetons API pour authentifier les requêtes. Vous pouvez générer et gérer vos jetons API depuis votre tableau de bord sous **Paramètres** → **Développeur** → **Jetons API**.

## En-tête d'authentification

Incluez votre jeton API dans l'en-tête `Authorization` de chaque requête :

```bash theme={null}
Authorization: Bearer qwoty_your_api_token_here
```

## Utilisation du bac à sable API

Pour tester les points de terminaison dans la documentation :

1. **Recherchez le bouton Autoriser** (🔒) dans le coin supérieur droit de n'importe quelle page de point de terminaison API
2. Cliquez dessus et collez votre jeton (avec ou sans le préfixe "Bearer ")
3. Le jeton sera automatiquement inclus dans toutes les requêtes suivantes

**Méthode alternative :**
Si le bouton Autoriser n'est pas visible, vous pouvez ajouter manuellement l'en-tête dans le bac à sable :

* Ouvrez n'importe quel point de terminaison
* Trouvez la section "Headers"
* Ajoutez : `Authorization: Bearer qwoty_your_token`

## Exemple complet

```bash theme={null}
curl https://qwoty.app/api/payment-terms \
  -H "Authorization: Bearer qwoty_your_api_token_here"
```

<Warning>
  Ne partagez jamais votre jeton API dans des zones accessibles au public telles que GitHub,
  le code côté client ou les forums publics.
</Warning>

## Format du jeton

Les jetons API suivent ce format :

* Préfixe : `qwt_prod_`
* Longueur : Variable, généralement de 64 à 128 caractères
* Exemple : `qwt_prod_e75fc200cd7ea8da9bebf...`

## Périmètre de l'espace de travail

Chaque jeton API est limité à un espace de travail spécifique. Toutes les opérations API vont :

* Accéder uniquement aux données de cet espace de travail
* Respecter les permissions du jeton
* Appliquer les limites de débit au niveau de l'espace de travail

## Bonnes pratiques de sécurité

<AccordionGroup>
  <Accordion title="Stocker les jetons en toute sécurité">
    * Utilisez des variables d'environnement - Ne committez jamais les jetons dans le contrôle de version -
      Renouvelez les jetons régulièrement - Utilisez des jetons différents pour différents environnements
      (développement, pré-production, production)
  </Accordion>

  <Accordion title="Permissions des jetons">
    Chaque jeton possède des permissions spécifiques. Créez des jetons avec les permissions
    minimales requises pour chaque cas d'utilisation.
  </Accordion>

  <Accordion title="Révoquer les jetons compromis">
    Si un jeton est compromis, révoquez-le immédiatement depuis votre tableau de bord et
    générez-en un nouveau.
  </Accordion>
</AccordionGroup>

## Codes d'erreur

### Erreurs d'authentification

| Code de statut | Erreur       | Description                                         |
| -------------- | ------------ | --------------------------------------------------- |
| `401`          | Unauthorized | Jeton API manquant ou invalide                      |
| `403`          | Forbidden    | Le jeton n'a pas la permission pour cette opération |

### Exemple de réponse d'erreur

```json theme={null}
{
  "success": false,
  "error": "Invalid API token"
}
```

## Besoin d'aide ?

Contactez notre équipe d'assistance à [support@qwoty.io](mailto:support@qwoty.io) pour toute question relative à l'authentification.
