Créer une clé API
Une clé API authentifie vos appels à l’API TimeTonic sans session utilisateur. Vous envoyez la clé dans l’en-tête X-API-Key.
Créer la clé
Section intitulée « Créer la clé »Appelez POST /v1/account/{ownerCode}/api-keys avec un compte authentifié. Le champ name est obligatoire (255 caractères maximum). Donnez un nom qui décrit l’usage de la clé.
curl -X POST "https://api.timetonic.com/v1/account/{ownerCode}/api-keys" \ -H "Authorization: Bearer <access_token>" \ -H "Content-Type: application/json" \ -d '{ "name": "Integration CRM" }'La réponse 201 contient la clé en clair dans meta.api_key :
{ "data": { "id": "9d3f…", "name": "Integration CRM", "key_prefix": "ttk_a1b2", "status": "active" }, "meta": { "api_key": "<votre clé en clair>" }}Utiliser la clé
Section intitulée « Utiliser la clé »Envoyez la clé dans l’en-tête X-API-Key de chaque appel :
curl "https://api.timetonic.com/v1/account/{ownerCode}/workspaces" \ -H "X-API-Key: <votre clé>"Lister et révoquer
Section intitulée « Lister et révoquer »GET /v1/account/{ownerCode}/api-keysliste vos clés avec leur statut (activeourevoked), la date de dernière utilisation et la dernière adresse IP.DELETE /v1/account/{ownerCode}/api-keys/{apiKeyId}révoque une clé. La révocation est immédiate. Une clé inconnue renvoie une erreur404(api_key_not_found).
Révoquez une clé dès qu’elle n’a plus d’usage ou en cas de fuite.
Consultez la référence API pour le détail des opérations.