Skip to main content

Authentification

Toutes les requêtes API nécessitent une clé API valide dans le header Authorization.

Obtenir ta clé API

  1. Va dans Settings > API dans le dashboard Finseo
  2. Clique sur Create API Key
  3. Choisis un nom, des scopes et, en option, une restriction à des projets spécifiques
  4. Copie la clé immédiatement — elle ne s’affiche qu’une seule fois

Utiliser ta clé

Vérifier une clé

GET /v1/me renvoie le compte auquel appartient une clé. Utilisez-le pour vérifier qu’une clé est valide, indiquer aux utilisateurs quel compte ils ont connecté et lire les scopes de la clé : il répond indépendamment du fait que le compte possède ou non des projets, ce qui en fait l’endpoint approprié pour les intégrations et les tests de connexion.
Une clé invalide ou révoquée renvoie 401 avec le code d’erreur UNAUTHORIZED.

Scopes

Les clés API peuvent avoir un ou plusieurs scopes :

Restrictions de projet

Tu peux, en option, restreindre une clé à des projets spécifiques. Une clé sans restriction de projet peut accéder à tous les projets de ton compte.

Sécurité des clés

N’expose jamais de clés API dans du code côté client ou des dépôts publics.
  • Les clés sont hachées avec SHA-256 avant stockage — nous ne stockons jamais de texte en clair
  • Fais tourner tes clés régulièrement et révoque immédiatement les clés compromises
  • Utilise des clés de test pour le développement, des clés live pour la production