Aller au contenu

Créer une clé API

Une clé API authentifie vos appels à l’API TimeTonic sans session utilisateur. Vous envoyez la clé dans l’en-tête X-API-Key.

Appelez POST /v1/account/{ownerCode}/api-keys avec un compte authentifié. Le champ name est obligatoire (255 caractères maximum). Donnez un nom qui décrit l’usage de la clé.

Fenêtre de terminal
curl -X POST "https://api.timetonic.com/v1/account/{ownerCode}/api-keys" \
-H "Authorization: Bearer <access_token>" \
-H "Content-Type: application/json" \
-d '{ "name": "Integration CRM" }'

La réponse 201 contient la clé en clair dans meta.api_key :

{
"data": {
"id": "9d3f…",
"name": "Integration CRM",
"key_prefix": "ttk_a1b2",
"status": "active"
},
"meta": {
"api_key": "<votre clé en clair>"
}
}

Envoyez la clé dans l’en-tête X-API-Key de chaque appel :

Fenêtre de terminal
curl "https://api.timetonic.com/v1/account/{ownerCode}/workspaces" \
-H "X-API-Key: <votre clé>"
  • GET /v1/account/{ownerCode}/api-keys liste vos clés avec leur statut (active ou revoked), la date de dernière utilisation et la dernière adresse IP.
  • DELETE /v1/account/{ownerCode}/api-keys/{apiKeyId} révoque une clé. La révocation est immédiate. Une clé inconnue renvoie une erreur 404 (api_key_not_found).

Révoquez une clé dès qu’elle n’a plus d’usage ou en cas de fuite.

Consultez la référence API pour le détail des opérations.