PrevenAPI

Documentation

Spécification 2026-02 · API v1

Authentification

Chaque requête porte une clé API :

Authorization: Bearer pp_live_xxxxxxxxxxxxxxxx
Préfixe Environnement Comptabilisé Limite par requête
pp_test_ Test Jamais 50 lignes
pp_live_ Live Oui 50 000 lignes

Les deux environnements appliquent les mêmes règles de validation. Un fichier généré avec une clé de test n'est visible qu'avec une clé de test de la même organisation, et inversement.

Gestion des clés

  • La clé complète n'est affichée qu'une fois, à sa création. Seul un hash est conservé : nous ne pouvons pas vous la renvoyer.
  • Donnez un nom à chaque clé (une par intégration) pour pouvoir en révoquer une sans toucher aux autres.
  • La révocation est immédiate. La date de dernière utilisation est visible dans le dashboard.
  • Gardez les clés côté serveur. L'API n'accepte aucun appel cross-origin depuis un navigateur.

Erreurs

HTTP code Cause
401 INVALID_API_KEY En-tête absent, mal formé, ou clé inconnue
401 API_KEY_REVOKED Clé révoquée