Authentification
L’API Wappfy prend en charge deux methodes d’authentification. Toutes les requetes doivent inclure l’une d’entre elles.Cle API (recommande)
Transmettez votre cle API dans l’en-teteX-Api-Key :
Creer une cle API
Les cles API sont creees via le tableau de bord ou l’API. Les cles sont associees a un utilisateur et disposent des memes permissions que le compte de l’utilisateur.Jeton Bearer (JWT Supabase)
Transmettez un jeton d’acces Supabase dans l’en-teteAuthorization :
Bonnes pratiques de securite
Utilisez les cles API pour les communications serveur a serveur
Utilisez les cles API pour les communications serveur a serveur
Les cles API n’expirent pas et sont plus faciles a gerer pour les integrations backend.
Renouvelez regulierement vos cles
Renouvelez regulierement vos cles
Si une cle est compromise, supprimez-la et creez-en une nouvelle.
Utilisez toujours HTTPS
Utilisez toujours HTTPS
Toutes les requetes API doivent utiliser HTTPS. Les requetes HTTP seront rejetees.
N'exposez pas les cles dans le code frontend
N'exposez pas les cles dans le code frontend
Les cles API ne doivent etre utilisees que dans le code cote serveur, jamais dans le JavaScript cote client.
Reponses d’erreur
| Statut | Description |
|---|---|
401 | Jeton d’authentification manquant ou invalide |
403 | Permissions insuffisantes pour cette ressource |