> ## Documentation Index
> Fetch the complete documentation index at: https://docs.dejavu.plus/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Clés API, Bearer et Device Flow

# Authentification

L’API v1 accepte deux formes principales d’authentification par clé :

* `x-api-key: <clé>`
* `Authorization: Bearer <clé>`

Les clés dejaVu utilisent généralement les préfixes `pk_` et `sk_`.

## Clé publique

Une clé `pk_` est destinée aux opérations de lecture.

```bash theme={null}
curl https://dejavu.plus/api/v1/me \
  -H "x-api-key: pk_VOTRE_CLE"
```

## Clé secrète

Une clé `sk_` peut être utilisée pour les opérations de lecture et d’écriture autorisées.

```bash theme={null}
curl https://dejavu.plus/api/v1/lists \
  -H "Authorization: Bearer sk_VOTRE_CLE"
```

## Ce qui n’est pas supporté

Ne transmettez pas une clé dans la query string :

```text theme={null}
/api/v1/me?api_key=...
```

Cette forme n’est pas supportée par l’API v1.

## Device Flow

Le Device Flow est destiné notamment aux applications et appareils qui ne disposent pas d’un navigateur complet.

Le flux général est :

1. demander un code d’appareil ;
2. présenter le code ou le QR code à l’utilisateur ;
3. faire approuver l’appareil dans dejaVu ;
4. échanger le `device_code` contre un access token ;
5. utiliser le token retourné comme Bearer token.

Consultez les endpoints du groupe **Auth** pour les formats exacts des requêtes et réponses.

## Sécurité

* Ne journalisez jamais les clés API.
* Ne placez jamais une clé secrète dans du JavaScript exécuté côté navigateur.
* Utilisez HTTPS pour toutes les requêtes.
* En cas de compromission, révoquez et recréez la clé concernée.
