Passer au contenu principal

Les clés d’API Quavsit

Les clés se créent dans myQuavern, ne sont affichées qu’une fois, portent la portée transit:read pour api.quavern.net, et leur nombre dépend de votre offre.

J
Écrit par Jean-Baptiste COULON--CHABAGNO

Créez et révoquez vos clés sur my.quavern.com/account/quavsit. Envoyez-en une comme jeton bearer :

curl -sS "https://api.quavern.net/v1/networks/tbm" \
  -H "Authorization: Bearer qv_p_…"

Ce qu’est une clé

  • Personnelle et en lecture seule. Elle porte la portée transit:read, qui couvre tous les points d’accès en lecture de l’API, pour l’audience api.quavern.net.

  • Affichée une seule fois, à la création, et conservée sous forme d’empreinte. Elle ne peut pas être réaffichée.

  • Nommée par vous, pour votre suivi. Nommez-la d’après l’application ou le script qui la conservera.

  • Révocable à tout moment, depuis la même page.

La portée facultative account:read permet à la même clé de lire GET /v1/me sur api.quavern.ai pour le résumé d’offre et d’usage. Elle n’accorde rien de plus sur l’API de transport. Les portées sont choisies à la création et ne peuvent pas être élargies ensuite : créez plutôt une nouvelle clé.

Combien de clés

Offre

Clés actives

Free

2

Pay as you go

5

Starter

5

Pro

20

Max

50

Enterprise

500

Au-delà de la limite, la création est refusée.

Ce qui n’est pas accepté

  • Les jetons de session de navigateur de myQuavern, de Marl ou de toute autre application Quavern.

  • Une clé émise pour un autre service, par exemple une clé Marl pour api.quavern.ai.

  • Les jetons de service d’organisation : Quavsit n’a que des offres personnelles dans cette version.

  • Une clé d’un compte dont l’adresse e-mail n’est pas vérifiée. Vérifiez d’abord l’adresse : c’est la raison la plus fréquente du refus d’une clé toute neuve.

GET /v1/health et GET /v1/status ne demandent aucune clé et ne sont pas comptés. Tout le reste sans clé valide est refusé.

Garder une clé en sécurité

N’envoyez les clés qu’en HTTPS et depuis du code que vous maîtrisez : un serveur, un script, une ligne de commande. Jamais dans du code de navigateur ni dans un dépôt public. Une clé exposée se révoque et se remplace, elle ne se surveille pas.

Chaque clé indique son propre usage quotidien sur la page de compte : une clé par application rend une fuite plus visible et moins coûteuse à corriger.

Les tableaux de départs et les encarts ne détiennent jamais de clé. Ils portent leur propre jeton, qui n’accorde qu’une seule chose.

Si une clé est refusée

Dans cet ordre : l’adresse est vérifiée, la clé n’a pas été révoquée, c’est bien une clé Quavsit et non une clé Marl, et vous appelez api.quavern.net. Si les quatre tiennent, écrivez à [email protected] en donnant la route et le code d’assistance de la réponse — jamais la clé elle-même.

Référence d’aide Quavern : quavsit-api-keys/fr

Avez-vous trouvé la réponse à votre question ?