Aller au contenu

Authentification et clé

Appeler sans clé ou avec une clé gratuite, créer la clé dans le tableau de bord 221 Pay, quotas et erreurs d'authentification.

La clé est facultative. Les routes de données s'appellent sans clé, dans une limite quotidienne par adresse IP ; une clé gratuite élargit ce quota et rattache vos appels à un projet (consommation, journal).

Quotas avec et sans clé

AppelQuota quotidienCompté par
Sans clé100 appelsadresse IP
Avec une clé1 000 appelsclé

Le compteur repart à zéro à minuit GMT (heure du Sénégal). Chaque réponse comptée porte RateLimit-Limit (quota), RateLimit-Remaining (appels restants) et RateLimit-Reset (secondes avant la remise à zéro). Au-delà, l'API répond 429 QUOTA_EXCEEDED (membres limit et reset_at) avec l'en-tête Retry-After.

Créer une clé

Connectez-vous au tableau de bord 221 Pay

Ouvrez le tableau de bord 221 Pay et connectez-vous, ou créez un compte.

Choisissez un projet

Une clé appartient à un projet. Vous pouvez avoir jusqu'à trois projets.

Créez la clé

Donnez-lui un nom et une durée de validité : jamais, 30 jours, 90 jours ou 1 an.

Copiez le secret

Affiché une seule fois

Le secret commence par sk_221_pay_test_ ou sk_221_pay_live_ selon son mode. Il n'est affiché qu'à la création : copiez-le dans le gestionnaire de secrets de votre serveur. Perdu, il ne se retrouve pas : révoquez la clé et créez-en une autre.

Envoyer la clé

Ajoutez l'en-tête Authorization à chaque appel :

En-tête
Authorization: Bearer sk_221_pay_test_…

Gardez la clé côté serveur : jamais dans du code exécuté par le navigateur ni dans une application mobile publiée. L'API n'autorise en CORS que l'origine du hub ; votre application appelle votre serveur, qui appelle l'API.

Erreurs d'authentification

StatutCodeCause
401INVALID_API_KEYClé inconnue ou mal formée. Vérifiez-la, ou appelez sans clé.
401API_KEY_EXPIRED, API_KEY_REVOKEDClé expirée ou révoquée. Créez-en une nouvelle.
429QUOTA_EXCEEDEDQuota du jour atteint. Attendez Retry-After secondes.

Une clé peut être révoquée par son propriétaire à tout moment, ou désactivée par un administrateur en cas d'usage abusif.

Et ensuite ?