Skip to main content

Authentification

L’API v1 accepte deux formes principales d’authentification par clé :
  • x-api-key: <clé>
  • Authorization: Bearer <clé>
Les clés dejaVu utilisent généralement les préfixes pk_ et sk_.

Clé publique

Une clé pk_ est destinée aux opérations de lecture.

Clé secrète

Une clé sk_ peut être utilisée pour les opérations de lecture et d’écriture autorisées.

Ce qui n’est pas supporté

Ne transmettez pas une clé dans la query string :
Cette forme n’est pas supportée par l’API v1.

Device Flow

Le Device Flow est destiné notamment aux applications et appareils qui ne disposent pas d’un navigateur complet. Le flux général est :
  1. demander un code d’appareil ;
  2. présenter le code ou le QR code à l’utilisateur ;
  3. faire approuver l’appareil dans dejaVu ;
  4. échanger le device_code contre un access token ;
  5. utiliser le token retourné comme Bearer token.
Consultez les endpoints du groupe Auth pour les formats exacts des requêtes et réponses.

Sécurité

  • Ne journalisez jamais les clés API.
  • Ne placez jamais une clé secrète dans du JavaScript exécuté côté navigateur.
  • Utilisez HTTPS pour toutes les requêtes.
  • En cas de compromission, révoquez et recréez la clé concernée.