Présentation de l’authentification
Caution
Page de démonstration - Cette page de démonstration illustre la fonctionnalité de documentation à onglets multiples. Ce contenu est fourni à titre d’illustration uniquement.
Ce guide explique comment vous authentifier auprès de notre API. Nous prenons en charge plusieurs méthodes d’authentification :
Clés API
La méthode d’authentification la plus simple consiste à utiliser des clés API. Chaque clé API est associée à un utilisateur précis et dispose de permissions précises.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Pour les applications les plus sensibles, nous prenons en charge le flux d’authentification OAuth 2.0 :
- Demande d’autorisation : redirigez les utilisateurs vers notre URL d’autorisation
- Consentement de l’utilisateur : l’utilisateur approuve l’accès à son compte
- Code d’autorisation : notre serveur renvoie un code d’autorisation
- Échange de jeton : échangez le code contre un jeton d’accès
- Requêtes API : utilisez le jeton d’accès pour accéder aux ressources protégées
Jetons JWT
Une fois l’authentification effectuée, nous émettons des jetons JWT qui contiennent des informations encodées sur l’utilisateur et ses permissions.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Gestion des sessions
Les sessions sont valables 24 heures par défaut. Pour rafraîchir une session :
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Bonnes pratiques
- Ne stockez jamais de clés API ni de jetons dans du code côté client
- Utilisez des variables d’environnement pour les identifiants sensibles
- Mettez en place des mécanismes de rafraîchissement de jeton pour les applications à longue durée d’exécution
- Définissez des durées d’expiration de jeton appropriées
- Utilisez HTTPS pour toutes les requêtes API