Aller au contenu

API publique

Créez une clé d’API et choisissez ses scopes

Créez la clé dans l’espace où elle agira, n’accordez que les scopes nécessaires à l’intégration, et stockez-la comme un secret. Une clé n’est montrée qu’une fois : si elle est perdue, révoquez-la et émettez-en une autre.

Étapes

  1. Créez la clé dans l’espace dont elle touchera les codes. Les clés ne traversent pas les espaces.
  2. Accordez les scopes les plus étroits qui permettent à l’intégration de fonctionner — lecture seule si elle ne fait que lire.
  3. Copiez immédiatement la clé dans votre coffre à secrets.
  4. Authentifiez-vous avec un jeton Bearer ou l’en-tête X-Mosaqo-API-Key, selon votre client.
  5. Restreignez par adresse quand c’est possible, et faites tourner les clés régulièrement.

Comment vérifier le résultat

Appelez un point d’identité comme /me. Il doit répondre avec l’espace attendu, ce qui confirme aussi où la clé s’applique.

Ce qui coince le plus souvent

  • Une clé commitée dans un dépôt ou collée dans une conversation.
  • Une seule clé toute-puissante partagée par toutes les intégrations.
  • Une clé créée dans le mauvais espace, qui renvoie ensuite 403 sur tout.
Cela a-t-il réglé votre problème ?

Cela n’a pas aidé

Écrivez-nous en précisant la plateforme et la version, les étapes suivies, le résultat attendu et l’espace de travail ou le QR code concerné. Masquez tout secret avant de joindre quoi que ce soit.

Écrire à l’assistance