fr
Premiers pasAuthentification

Authentification

Les requêtes sont authentifiées avec une clé API secrète envoyée comme jeton bearer à chaque appel.

Incluez votre clé API comme jeton bearer. Les clés du bac à sable utilisent le préfixe chsk_test_, les clés de production utilisent chsk_live_.

curl "https://api.crisphive.com/v1/customers" \
  -H "Authorization: Bearer chsk_test_4eC8xQ9mZ2pL7Ka0rT"

Gestion des clés

Créez vos clés sous Settings → Developers — nommez la clé, copiez sa valeur une seule fois à la création, restreignez-la si vous le souhaitez à des portées de permissions spécifiques, et révoquez-la à tout moment.

Une clé ne peut jamais porter plus que son créateur : les portées d’une nouvelle clé sont plafonnées par les permissions de l’utilisateur qui la crée, même si la liste des portées est laissée vide. Si une création en demande davantage, elle échoue avec 403 API_KEY_SCOPE_NOT_GRANTED — faites créer la clé par un utilisateur disposant d’un accès complet (ou par un Propriétaire) si vous avez besoin de toute la surface.

Expiration

Les clés API expirent. Vous choisissez la durée de vie d’une clé à sa création — 30 jours par défaut, de 1 à 365 — et elle est figée pour toute la vie de cette clé. Une durée de vie ne peut pas être prolongée ensuite (renommer une clé ne la modifie jamais), si bien que le champ expires_at d’une clé ne change jamais. Il est renvoyé par l’API des clés et affiché dans le tableau de bord ; lisez-le et planifiez la bascule.

Crisphive envoie aussi un e-mail aux Propriétaires et Administrateurs de l’entreprise 7 jours avant l’expiration d’une clé, puis de nouveau une fois celle-ci expirée. Ne vous reposez pas sur ce seul e-mail — il est adressé à l’entreprise, pas nécessairement à vous ; continuez de lire expires_at et planifiez la bascule vous-même.

Renouveler une clé

Pour renouveler, créez une nouvelle clé — il n’existe pas d’endpoint de rotation. Une entreprise peut détenir jusqu’à 50 clés actives par environnement, si bien que la passation ne demande aucun mécanisme particulier et se fait sans interruption :

1
Créez une seconde clé

Créez la clé de remplacement dans le tableau de bord.

2
Déployez-la

Déployez la nouvelle clé dans votre intégration.

3
Confirmez le trafic

Confirmez que le trafic passe bien par la nouvelle clé (last_used_at, ou Developers → Logs).

4
Révoquez l’ancienne clé

Révoquez l’ancienne clé depuis le tableau de bord.

C’est la même procédure à deux clés qu’AWS documente pour ses clés d’accès. Chargez la clé depuis la configuration, sans jamais la coder en dur, afin que l’étape 2 soit un changement de configuration plutôt qu’une nouvelle mise en production. Pour une clé divulguée, procédez dans l’ordre inverse — révoquez d’abord, puis créez la clé de remplacement ; quelques appels en échec valent mieux qu’une clé compromise laissée active. La gestion des clés se fait uniquement depuis le tableau de bord — il n’existe pas d’API publique pour créer ou révoquer des clés.

Une clé arrivée en fin de vie renvoie 401 avec error_code: "API_KEY_EXPIRED" — délibérément distinct de API_KEY_INVALID (révoquée, supprimée ou incorrecte), pour que vos alertes puissent distinguer un renouvellement manqué d’une révocation.

Agir pour le compte d’autres entreprises

Les clés API authentifient votre propre entreprise. Vous construisez un produit auquel d’autres entreprises Crisphive se connectent ? Utilisez plutôt OAuth 2.1 — chaque propriétaire autorise votre application sur un écran de consentement, et aucune clé n’est jamais partagée.