Aller au contenu
Obtenir une clé

Démarrer

Authentification

Une clé, un espace, un rôle. La clé agit en son nom propre.

HTTP

Authorization: Bearer nod_a1b2c3d4e5_…
  • Une clé appartient à un espace. Tout ce qu'elle lit ou écrit s'y limite ; ce qui vient d'un autre espace répond 404, jamais 403.
  • Une clé agit en son nom propre, pas au nom de la personne qui l'a créée. Les messages qu'elle envoie portent son libellé. Retirer cette personne ne révoque pas la clé.
  • Une clé a un rôle : member lit, agent écrit aussi dans les conversations et les contacts, admin gère aussi les webhooks, les modèles et les réglages. Chaque route dit le rôle qu'elle exige.
  • Les clés se créent et se révoquent dans la console, en session. Une clé révoquée est refusée dès l'appel suivant.
  • Les clés n'expirent pas. Pour en changer : créer la nouvelle, la déployer, révoquer l'ancienne.

Limites

600 appels par minute et par clé. Au-delà : 429, code rate_limited, et un en-tête Retry-After en secondes. Les réponses en texte libre (POST /inbox/conversations/{id}/messages) ont leur propre limite, 30 par minute et par clé ; les modèles non. Pour envoyer en nombre sans attendre chaque appel, utilisez queue: true (voir Envoyer).

Vos appels, au journal

Chaque appel fait avec une clé ces 30 derniers jours se relit dans la console (Clés d'API › Derniers appels) et par GET /api-requests : adresse, code, erreur, durée, identifiant de requête. Ni corps, ni en-tête, ni paramètre de requête ne sont gardés.