Aller au contenu principal

Gestion des clés API

Guide complet pour créer et gérer vos clés API.

Aperçu​

Les clés API sont le principal moyen de s'authentifier auprès des API YODI. Chaque clé est :

  • Unique - Vous seul avez accès Ă  vos clĂ©s
  • SĂ©curisĂ©e - Jamais partagĂ©e ni journalisĂ©e
  • RĂ©vocable - Peut ĂŞtre supprimĂ©e Ă  tout moment
  • Remplaçable - Peut ĂŞtre remplacĂ©e sans perte de fonctionnalitĂ©
  • Traçable - Vous pouvez voir quelle clĂ© a fait quelle requĂŞte

Création d'une clé API​

Endpoint : POST /api-key/create

Via le tableau de bord​

  1. Connectez-vous Ă  https://console.yodi.tg
  2. Allez dans Paramètres → Clés API
  3. Cliquez sur Générer une nouvelle clé
  4. Donnez-lui un nom descriptif (ex. "Serveur de production", "Application mobile")
  5. Copiez la clé immédiatement (vous ne la verrez plus !)

Via l'API​

curl -X POST "https://admin.yodi.tg/api/api-key/create" \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "My New Key",
"description": "Key for my production server"
}'

Réponse :

{
"message": "SUCCESS",
"error": false,
"data": {
"id": "key_uuid",
"key": "sk_live_a1_3f8a2b1c4d5e_1x2y3z",
"isActive": true,
"createdAt": "2024-06-01T00:00:00.000Z"
},
"status": 201
}

Consulter vos clés​

Endpoint : GET /api-key

Liste de toutes les clés API de votre compte :

curl -X GET "https://admin.yodi.tg/api/api-key" \
-H "Authorization: Bearer YOUR_API_KEY"

Réponse :

{
"message": "SUCCESS",
"error": false,
"data": [
{
"id": "uuid-1",
"key": "sk_live_abc...",
"isActive": true
},
{
"id": "uuid-2",
"key": "sk_live_def...",
"isActive": false
}
],
"status": 200
}

Obtenir les détails d'une clé​

Endpoint : GET /api-key/{id}

curl -X GET "https://admin.yodi.tg/api/api-key/key_abc123" \
-H "Authorization: Bearer YOUR_API_KEY"

Modifier le nom/paramètres d'une clé​

Endpoint : PATCH /api-key/{id}

curl -X PATCH "https://admin.yodi.tg/api/api-key/key_abc123" \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Updated Key Name",
"description": "Updated description"
}'

Renouveler une clé API​

Endpoint : POST /api-key/{id}/rotate

Génère une nouvelle clé tout en conservant le nom et les paramètres. L'ancienne clé devient invalide.

curl -X POST "https://admin.yodi.tg/api/api-key/key_abc123/rotate" \
-H "Authorization: Bearer YOUR_API_KEY"

Réponse :

{
"message": "KEY_ROTATED_SUCCESS",
"error": false,
"data": {
"id": "uuid-1",
"key": "sk_live_new_key_here",
"isActive": true
},
"status": 200
}
Important

L'ancienne clé sera immédiatement révoquée. Mettez à jour tous les services utilisant l'ancienne clé dans les 5 minutes.


Révoquer une clé API​

Endpoint : POST /api-key/{id}/revoke

Désactive définitivement une clé API. Cette action est irréversible.

curl -X POST "https://admin.yodi.tg/api/api-key/key_abc123/revoke" \
-H "Authorization: Bearer YOUR_API_KEY"

Réponse :

{
"message": "KEY_REVOKED_SUCCESS",
"error": false,
"data": {
"id": "uuid-1",
"isActive": false,
"revokedAt": "2024-06-01T00:00:00.000Z"
},
"status": 200
}
danger

Révoquer une clé arrêtera immédiatement toutes les requêtes utilisant cette clé.


Supprimer une clé API​

Endpoint : DELETE /api-key/{id}

curl -X DELETE "https://admin.yodi.tg/api/api-key/key_abc123" \
-H "Authorization: Bearer YOUR_API_KEY"

Réponse :

{
"message": "SUCCESS",
"error": false,
"data": null,
"status": 200
}

Bonnes pratiques de sécurité​

Gestion des clés​

Créez des clés séparées pour :

  • L'environnement de production
  • L'environnement de dĂ©veloppement
  • Les tests/PrĂ©production
  • DiffĂ©rents services/applications

Rotation des clés​

Renouvelez les clés périodiquement (recommandé : tous les 90 jours) Renouvelez immédiatement si une clé est compromise

Stockage​

Stockez les clés dans des variables d'environnement :

# .env
YODI_API_KEY=sk_live_your_key_here

Utilisez des outils de gestion des secrets :

  • AWS Secrets Manager
  • Azure Key Vault
  • HashiCorp Vault
  • Docker Secrets

Surveillance​

Surveillez l'utilisation des clés dans votre tableau de bord Configurez des alertes en cas d'activité suspecte Vérifiez régulièrement la date de dernière utilisation

Contrôle d'accès​

Restreignez l'utilisation des clés API à des adresses IP spécifiques (si disponible) Utilisez un contrôle d'accès basé sur les rôles Limitez les permissions des clés (si des permissions granulaires sont disponibles)


Dépannage​

La clé ne fonctionne pas ?​

  1. Vérifiez le format de la clé : sk_live_... ou sk_test_...
  2. Assurez-vous qu'elle est dans le bon en-tĂŞte : Authorization: Bearer YOUR_KEY
  3. Vérifiez que la clé n'a pas été révoquée
  4. Vérifiez votre statut d'abonnement et vos crédits

Vous avez perdu votre clé ?​

Vous ne pouvez pas récupérer une clé perdue. Vous devez :

  1. Créer une nouvelle clé API
  2. Mettre à jour tous les services avec la nouvelle clé
  3. (Facultatif) Révoquer la clé perdue pour des raisons de sécurité

Prochaines étapes​