Authentification
L'API moncreneau utilise des clés API pour authentifier les requêtes.
Format des clés API
Les clés API moncreneau suivent un format préfixé : mk_ suivi de caractères alphanumériques.
Exemple : mk_abc123def456ghi789
Authentification des requêtes
Incluez votre clé API dans le header X-API-Key :
curl https://mc-prd.duckdns.org/api/v1/departments \
-H "X-API-Key: YOUR_API_KEY"
Portée de l'authentification par clé API
Une clé API (X-API-Key) authentifie uniquement les endpoints publics sous /api/v1/** (rendez-vous, départements, disponibilités — documentés dans cette section API Reference).
Elle ne donne accès à rien d'autre. La gestion de vos clés API elles-mêmes, la configuration des webhooks et le tableau de bord d'usage (pages Clés API, Webhooks, Usage) sont réservés au dashboard web MonCréneau, authentifié par une session de connexion staff — il n'existe aucun moyen d'y accéder par programme depuis une application tierce, avec ou sans clé API.
Sécurité des clés API
- Ne commitez jamais vos clés API dans votre code source
- Ne les partagez jamais publiquement
- Utilisez des variables d'environnement pour les stocker
- Régénérez vos clés si elles sont compromises
Bonnes pratiques
# ✅ Bon
MONCRENEAU_API_KEY=mk_abc123...
# ❌ Mauvais : hardcoder dans le code
const apiKey = "mk_abc123...";
Erreurs d'authentification
| Code | Erreur | Description |
|---|---|---|
401 | MISSING_API_KEY | Header Authorization absent |
401 | INVALID_API_KEY | Clé API invalide ou révoquée |
403 | INSUFFICIENT_SCOPE | Scope insuffisant pour l'opération |