Authentification et clé
Appeler sans clé ou avec une clé gratuite, créer la clé dans le tableau de bord 221 Pay, quotas et erreurs d'authentification.
La clé est facultative. Les routes de données s'appellent sans clé, dans une limite quotidienne par adresse IP ; une clé gratuite élargit ce quota et rattache vos appels à un projet (consommation, journal).
Quotas avec et sans clé
| Appel | Quota quotidien | Compté par |
|---|---|---|
| Sans clé | 100 appels | adresse IP |
| Avec une clé | 1 000 appels | clé |
Le compteur repart à zéro à minuit GMT (heure du Sénégal). Chaque réponse
comptée porte RateLimit-Limit (quota), RateLimit-Remaining (appels
restants) et RateLimit-Reset (secondes avant la remise à zéro). Au-delà,
l'API répond 429 QUOTA_EXCEEDED (membres limit et reset_at) avec
l'en-tête Retry-After.
Créer une clé
Connectez-vous au tableau de bord 221 Pay
Ouvrez le tableau de bord 221 Pay et connectez-vous, ou créez un compte.
Choisissez un projet
Une clé appartient à un projet. Vous pouvez avoir jusqu'à trois projets.
Créez la clé
Donnez-lui un nom et une durée de validité : jamais, 30 jours, 90 jours ou 1 an.
Copiez le secret
Affiché une seule fois
Le secret commence par sk_221_pay_test_ ou sk_221_pay_live_ selon son mode. Il n'est affiché qu'à la création : copiez-le
dans le gestionnaire de secrets de votre serveur. Perdu, il ne se retrouve
pas : révoquez la clé et créez-en une autre.
Envoyer la clé
Ajoutez l'en-tête Authorization à chaque appel :
Authorization: Bearer sk_221_pay_test_…Gardez la clé côté serveur : jamais dans du code exécuté par le navigateur ni dans une application mobile publiée. L'API n'autorise en CORS que l'origine du hub ; votre application appelle votre serveur, qui appelle l'API.
Erreurs d'authentification
| Statut | Code | Cause |
|---|---|---|
| 401 | INVALID_API_KEY | Clé inconnue ou mal formée. Vérifiez-la, ou appelez sans clé. |
| 401 | API_KEY_EXPIRED, API_KEY_REVOKED | Clé expirée ou révoquée. Créez-en une nouvelle. |
| 429 | QUOTA_EXCEEDED | Quota du jour atteint. Attendez Retry-After secondes. |
Une clé peut être révoquée par son propriétaire à tout moment, ou désactivée par un administrateur en cas d'usage abusif.