Authentification
Chaque requête porte une clé API :
Authorization: Bearer pp_live_xxxxxxxxxxxxxxxx
| Préfixe | Environnement | Comptabilisé | Limite par requête |
|---|---|---|---|
pp_test_ |
Test | Jamais | 50 lignes |
pp_live_ |
Live | Oui | 50 000 lignes |
Les deux environnements appliquent les mêmes règles de validation. Un fichier généré avec une clé de test n'est visible qu'avec une clé de test de la même organisation, et inversement.
Gestion des clés
- La clé complète n'est affichée qu'une fois, à sa création. Seul un hash est conservé : nous ne pouvons pas vous la renvoyer.
- Donnez un nom à chaque clé (une par intégration) pour pouvoir en révoquer une sans toucher aux autres.
- La révocation est immédiate. La date de dernière utilisation est visible dans le dashboard.
- Gardez les clés côté serveur. L'API n'accepte aucun appel cross-origin depuis un navigateur.
Erreurs
| HTTP | code |
Cause |
|---|---|---|
| 401 | INVALID_API_KEY |
En-tête absent, mal formé, ou clé inconnue |
| 401 | API_KEY_REVOKED |
Clé révoquée |