AUTHENTIFICATION

Authentification API sécurisée

Authentifiez vos requêtes API à l’aide de clés API. Protégez votre compte grâce aux autorisations limitées, à la liste blanche d’adresses IP et à une sécurité de niveau entreprise.

256 bits

Chiffrement

13

Étendues d’autorisation

SOC 2

Aligné

Méthodes d’authentification

Deux façons d’authentifier vos requêtes API

En-tête Authorization

RECOMMANDÉ


curl https://api.voxpria.com/api/v1/calls 
  -H "Authorization: Bearer YOUR_API_KEY"

Incluez votre clé API dans l’en-tête Authorization précédée de Bearer. Il s’agit de la méthode standard de l’industrie, compatible avec tous les clients HTTP.

En-tête X-API-Key

SOLUTION DE RECHANGE

curl https://api.voxpria.com/api/v1/calls 
  -H "X-API-Key: YOUR_API_KEY"

Utilisez l’en-tête personnalisé X-API-Key si votre cadriciel ou votre bibliothèque ne prend pas en charge les jetons Bearer. Les deux méthodes offrent le même niveau de sécurité.

Étendues d’autorisation

Limitez les autorisations des clés API grâce à un contrôle d’accès précis

Étendue Lecture Écriture Description
calls Déclenchez des appels, consultez l’historique, raccrochez les appels actifs
campaigns Créez des campagnes, ajoutez des contacts, démarrez/mettez en pause
agents Consultez et gérez les agents IA, exportez/importez des flux
contacts CRUD complet pour les prospects CRM avec importation en bloc
credits Consultez le solde et l’historique d’utilisation (lecture seule)
webhooks Abonnez-vous à des évènements, gérez les points de terminaison de webhook
analytics Statistiques d’appels et de campagnes (lecture seule)

🔐 Bonnes pratiques de sécurité

Protégez vos clés API en suivant ces lignes directrices

Ne jamais exposer vos clés

Ne jamais versionner vos clés API dans un dépôt Git, les inclure dans du code côté client ni les partager sur des forums publics. Utilisez plutôt des variables d’environnement.

Effectuer une rotation régulière

Effectuez une rotation de vos clés API tous les 90 jours, ou immédiatement si vous soupçonnez qu’une clé a été compromise. Générez de nouvelles clés avant de révoquer les anciennes.

Utiliser la liste blanche d’adresses IP

Restreignez l’utilisation des clés API à des adresses IP précises. Configurez les listes blanches d’IP dans votre tableau de bord, sous les paramètres des clés API, pour une sécurité accrue.

Limiter les étendues

N’accordez que les étendues minimales nécessaires. N’accordez pas l’accès en écriture si la lecture seule suffit. Créez des clés distinctes pour chaque application.

Surveiller l’utilisation

Consultez régulièrement les journaux d’utilisation de vos clés API. Configurez des alertes pour les comportements inhabituels, comme des pics inattendus de requêtes ou des tentatives d’authentification échouées.

Réservé au côté serveur

Effectuez toujours vos appels API depuis du code côté serveur. N’intégrez jamais vos clés API dans des applications mobiles, du JavaScript de navigateur ou tout autre code côté client.

⚡ Limites de débit

VoxPria applique une limitation de débit par fenêtre glissante, pour chaque clé API

Forfait Requêtes/heure Limite de rafale
Essai gratuit 1 000 100/min
Débutant 5 000 500/min
Professionnel 25 000 2 500/min
Entreprise Personnalisé Personnalisé

En-têtes de limite de débit inclus dans chaque réponse API : X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset

Prêt à bâtir en toute sécurité?

Générez vos clés API et commencez à effectuer des requêtes authentifiées en quelques minutes

Aligné SOC 2
Chiffrement 256 bits
Configuration en 5 minutes
Accès API complet

🎉 10 $ de crédit gratuit • Aucune carte de crédit requise • Sécurité de niveau entreprise incluse