Aller au contenu

Clés API

Dans API Keys du Runtime, choisissez un nom indiquant application et environnement. Utilisez l’accès d’envoi sauf si l’intégration doit réellement administrer des ressources.

Copiez immédiatement la clé complète, elle ne sera plus affichée. Stockez URL et clé dans le gestionnaire de secrets, puis testez depuis l’application. Pour une rotation, déployez d’abord la nouvelle clé, vérifiez le trafic, puis révoquez l’ancienne.

Séparez production, staging, CI et chaque intégration; aucune clé dans du code navigateur. La révocation bloque les nouvelles requêtes mais conserve l’historique. 401 signifie clé absente/invalide; 403 signifie permission ou politique insuffisante. Vérifiez aussi que l’URL correspond au Runtime émetteur.