Authentification
Chaque requête vers l’API Crisphive est authentifiée avec une clé API secrète envoyée comme jeton bearer dans l’en-tête Authorization. Créez vos clés depuis votre tableau de bord sous Settings → Developers — la valeur de la clé n’est affichée qu’une seule fois à la création, copiez-la donc immédiatement.
curl "https://api.crisphive.com/v1/customers" \ -H "Authorization: Bearer chsk_test_4eC8xQ9mZ2pL7Ka0rT"
Les préfixes de clé sélectionnent l’environnement
Le préfixe de la clé sélectionne l’environnement de données : les clés chsk_live_ lisent et écrivent les données de production (live), les clés chsk_test_ ciblent le bac à sable isolé. Les clés API expirent : vous choisissez leur durée de vie à la création — 30 jours par défaut, de 1 à 365 — et elle est figée pour toute la vie de la clé ; expires_at ne change jamais. Pour renouveler, créez une clé de remplacement et révoquez l’ancienne — voir Authentification.
Portées
Une clé dispose soit d’un accès complet, soit d’un accès restreint à des portées de permissions spécifiques (p. ex. créer des demandes d’intervention sans accès en lecture à votre liste de clients), et est toujours liée à un seul espace de travail et à un seul environnement (live ou sandbox).