Authentification

Sécurisez vos requêtes API avec l'authentification

Authentification

Toutes les requêtes API nécessitent une authentification à l'aide d'une clé API. Incluez votre clé API dans l'en-tête de la requête pour authentifier vos requêtes.

Authentification par clé API

Incluez votre clé API dans l'en-tête Authorization comme jeton Bearer:

⎘ Copy
Authorization: Bearer YOUR_API_KEY
Obtenir votre clé API

Connectez-vous à votre tableau de bord LEXOH et naviguez vers Paramètres → Clés API pour générer votre jeton d'authentification. Gardez votre clé API sécurisée et ne l'exposez jamais dans le code côté client.

Exemple de requête

Voici un exemple de requête API authentifiée utilisant cURL:

⎘ Copy
curl -X GET "https://api.lexoh.com/v1/devices" \
  -H "Authorization: Bearer YOUR_API_KEY"

Format de réponse

Une authentification réussie renverra les données demandées. Une authentification échouée renvoie un code d'état 401 Non autorisé:

{
  "error": "Unauthorized",
  "message": "Invalid or missing API key"
}
⚠️ Meilleures pratiques de sécurité
  • Ne jamais commiter les clés API dans le contrôle de version
  • Utiliser des variables d'environnement pour stocker les clés API
  • Faire pivoter les clés API régulièrement
  • Utiliser des clés API différentes pour le développement et la production
  • Révoquer immédiatement les clés compromises

Limitation de débit

Les requêtes API sont limitées en débit pour assurer une utilisation équitable et la stabilité du système. Les limites de débit sont par clé API:

1,000
Requêtes par heure
10,000
Requêtes par jour
100,000
Requêtes simultanées

Prêt à faire votre première requête?

Apprenez à gérer les appareils en utilisant notre API

Continuer vers l'API Appareils →