Aller au contenu principal

Authentification

L'API moncreneau utilise des clés API pour authentifier les requêtes.

Format des clés API​

Les clés API moncreneau suivent un format préfixé : mk_ suivi de caractères alphanumériques.

Exemple : mk_abc123def456ghi789

Authentification des requêtes​

Incluez votre clé API dans le header X-API-Key :

curl https://mc-prd.duckdns.org/api/v1/departments \
-H "X-API-Key: YOUR_API_KEY"

Portée de l'authentification par clé API​

Une clé API (X-API-Key) authentifie uniquement les endpoints publics sous /api/v1/** (rendez-vous, départements, disponibilités — documentés dans cette section API Reference).

Elle ne donne accès à rien d'autre. La gestion de vos clés API elles-mêmes, la configuration des webhooks et le tableau de bord d'usage (pages Clés API, Webhooks, Usage) sont réservés au dashboard web MonCréneau, authentifié par une session de connexion staff — il n'existe aucun moyen d'y accéder par programme depuis une application tierce, avec ou sans clé API.

Sécurité des clés API​

Important
  • Ne commitez jamais vos clés API dans votre code source
  • Ne les partagez jamais publiquement
  • Utilisez des variables d'environnement pour les stocker
  • Régénérez vos clés si elles sont compromises

Bonnes pratiques​

.env
# ✅ Bon
MONCRENEAU_API_KEY=mk_abc123...

# ❌ Mauvais : hardcoder dans le code
const apiKey = "mk_abc123...";

Erreurs d'authentification​

CodeErreurDescription
401MISSING_API_KEYHeader Authorization absent
401INVALID_API_KEYClé API invalide ou révoquée
403INSUFFICIENT_SCOPEScope insuffisant pour l'opération

Prochaines étapes​