Authentification API #
VoxPria utilise des clés API pour authentifier les requêtes. Vos clés API comportent des privilèges, alors gardez-les en sécurité!
Comment fonctionne l’authentification #
Toutes les requêtes API doivent inclure votre clé API dans l’en-tête Authorization :
Authorization: Bearer YOUR_API_KEY
Exemple complet :
curl -X GET "https://app.voxpria.com/api/v1/agents" -H "Authorization: Bearer agl_sk_1234567890abcdef" -H "Content-Type: application/json"
Format de la clé API #
Les clés API de VoxPria suivent ce format :
agl_sk_[random_string]
agl= AgentLabs (plateforme VoxPria)sk= Clé secrète (Secret Key)[random_string]= Identifiant cryptographique unique
Bonnes pratiques de sécurité #
✅ À FAIRE : #
- Stockez-les dans des variables d’environnement ou des coffres-forts sécurisés
- Utilisez des clés différentes pour le développement, la préproduction et la production
- Limitez les portées aux permissions minimales requises
- Faites la rotation des clés tous les 90 jours
- Révoquez immédiatement en cas de compromission
- Surveillez l’utilisation pour toute activité suspecte
❌ À NE PAS FAIRE : #
- Coder les clés en dur dans le code source
- Valider les clés dans Git ou un système de contrôle de version
- Partager les clés par courriel ou Slack
- Les exposer dans du JavaScript côté client
- Utiliser la même clé dans plusieurs environnements
- Laisser des clés inutilisées actives
Exemple de variables d’environnement #
Node.js (fichier .env) #
VOXPRIA_API_KEY=agl_sk_your_key_here # Dans le code : const apiKey = process.env.VOXPRIA_API_KEY;
Python #
import os
api_key = os.getenv('VOXPRIA_API_KEY')
PHP #
$apiKey = getenv('VOXPRIA_API_KEY');
C# #
string apiKey = Environment.GetEnvironmentVariable("VOXPRIA_API_KEY");
Limitation du débit #
| Type de limite | Par défaut | Fenêtre |
|---|---|---|
| Requêtes API | 1 000 | Par heure |
| Appels déclenchés | 100 | Par minute |
| Importations de contacts | 10 000 | Par lot |
Lorsque le débit est limité (réponse 429), vérifiez ces en-têtes :
X-RateLimit-Limit: 1000 X-RateLimit-Remaining: 0 X-RateLimit-Reset: 1675958400
Tester l’authentification #
curl -X GET "https://app.voxpria.com/api/v1/credits" -H "Authorization: Bearer YOUR_API_KEY" -H "Content-Type: application/json"
Résultat attendu : 200 OK avec le solde de crédits
- Révoquez immédiatement dans Paramètres
- Créez une nouvelle clé
- Mettez à jour vos applications
- Passez en revue les journaux d’accès
- Contactez security@voxpria.com
