Skip to main content
Chaque requête adressée à l’API Flatkey doit inclure une clé API valide dans l’en-tête Authorization sous forme de jeton Bearer. Vous créez et gérez vos clés depuis la console Flatkey.

Format de l’en-tête

Les clés API Flatkey commencent par sk-fk-. Les clés sont sensibles à la casse et doivent être transmises exactement telles qu’elles ont été générées.

Exemple de requête

Créer une clé API

  1. Connectez-vous à console.flatkey.ai
  2. Cliquez sur Clés dans la barre latérale gauche
  3. Cliquez sur Créer une clé et saisissez un nom
  4. Copiez la clé — elle n’est affichée qu’une seule fois
Si vous perdez une clé, vous devez en créer une nouvelle. Les anciennes clés restent actives jusqu’à leur révocation explicite.

Erreurs d’authentification

Format de la réponse d’erreur

Bonnes pratiques de sécurité

  • Stockez les clés dans des variables d’environnement, pas dans le code source
  • Utilisez une clé par environnement de déploiement
  • Révoquez immédiatement les clés compromises
  • Faites tourner les clés régulièrement pour les charges de travail en production
N’incluez jamais de clés API dans du JavaScript côté client, des bundles d’applications mobiles ou des dépôts publics. Les clés peuvent être détournées pour vider votre solde.