Clés API
Les clés API sont le principal moyen d'authentification pour l'API moncreneau.
Création d'une clé API
- Connectez-vous à votre dashboard moncreneau
- Naviguez vers Paramètres → API
- Cliquez sur Créer une clé API
- Remplissez le formulaire :
- Nom : Description de l'utilisation
- Environnement : Environnement de développement ou production
- Scopes : Permissions requises
- Rate limit : Par défaut 1000/heure
Une seule fois
La clé complète n'est affichée qu'une seule fois lors de la création. Copiez-la immédiatement !
Rotation des clés
Changez régulièrement vos clés pour plus de sécurité :
- Créez une nouvelle clé
- Mettez à jour votre application
- Révoquez l'ancienne clé
Révocation
Une clé révoquée devient immédiatement inactive. Toutes les requêtes avec cette clé recevront une erreur 401.
Ce que les clés API ne peuvent pas faire
Une clé API authentifie uniquement les endpoints publics /api/v1/** (rendez-vous, départements, disponibilités). Elle ne donne aucun accès à la gestion des clés API elles-mêmes, aux webhooks, ni au tableau de bord d'usage — ces trois espaces (Clés API, Webhooks, Usage) sont réservés au dashboard web, pour un utilisateur staff connecté. Aucune application tierce ne peut y accéder par programme.