Aller au contenu principal
- Authentification

Authentification de l'API

Les clés d'API sont propres à chaque boutique. Conservez-les comme des mots de passe, envoyez-les sous forme de jetons Bearer et effectuez la rotation en créant une nouvelle clé avant de révoquer l'ancienne.

Envoyer le jeton Bearer

Chaque requête API doit inclure le jeton d'API dans l'en-tête Authorization.

Authorization: Bearer adk_live_<keyId>_<secret>

Les jetons ne s'affichent qu'une seule fois lors de leur création. Conservez le jeton complet dans votre gestionnaire de secrets ; il ne peut pas être récupéré ultérieurement.

Créer, faire pivoter et révoquer des clés

  • Créez des clés d'API depuis la page de paramètres des clés d'API d'Alva une fois votre boutique approuvée.
  • Faites pivoter les identifiants en créant une nouvelle clé, en mettant à jour votre intégration, puis en révoquant l'ancienne clé.
  • Une clé manquante, mal formée, inconnue ou révoquée renvoie la même réponse non autorisée.
  • N'envoyez jamais d'identifiants de boutique dans le corps des requêtes pour sélectionner une boutique. L'API détermine la portée de l'accès à partir du jeton.

Documentation de l'API

Cet article vous a-t-il été utile ?

Toujours bloqué ? Écrivez à admin@alvaapps.com.

Dernière mise à jour 2026-06-05