Démarrer
Authentification
Une clé, un espace, un rôle. La clé agit en son nom propre.
Authorization: Bearer nod_a1b2c3d4e5_…- Une clé appartient à un espace. Tout ce qu'elle lit ou écrit s'y limite ; ce qui vient d'un autre espace répond
404, jamais403. - Une clé agit en son nom propre, pas au nom de la personne qui l'a créée. Les messages qu'elle envoie portent son libellé. Retirer cette personne ne révoque pas la clé.
- Une clé a un rôle :
memberlit,agentécrit aussi dans les conversations et les contacts,admingère aussi les webhooks, les modèles et les réglages. Chaque route dit le rôle qu'elle exige. - Les clés se créent et se révoquent dans la console, en session. Une clé révoquée est refusée dès l'appel suivant.
- Les clés n'expirent pas. Pour en changer : créer la nouvelle, la déployer, révoquer l'ancienne.
Limites
600 appels par minute et par clé. Au-delà : 429, code rate_limited, et un en-tête Retry-After en secondes. Les réponses en texte libre (POST /inbox/conversations/{id}/messages) ont leur propre limite, 30 par minute et par clé ; les modèles non. Pour envoyer en nombre sans attendre chaque appel, utilisez queue: true (voir Envoyer).
Vos appels, au journal
Chaque appel fait avec une clé ces 30 derniers jours se relit dans la console (Clés d'API › Derniers appels) et par GET /api-requests : adresse, code, erreur, durée, identifiant de requête. Ni corps, ni en-tête, ni paramètre de requête ne sont gardés.