Skip to content

Authentification

Deux modes d'authentification sont disponibles, à choisir selon votre situation.

API Key — recommandé par défaut

Adaptée si votre intégration représente une seule entité juridique. Une clé au format sk_live_... (production) ou sk_test_... (environnement de test), à transmettre dans le header X-API-KEY de chaque requête.

La clé n'est affichée qu'une seule fois à sa création — conservez-la immédiatement dans un gestionnaire de secrets. Une clé peut être révoquée immédiatement en cas de compromission, et supporte une rotation sans interruption de service (une période de recouvrement permet à l'ancienne et la nouvelle clé de fonctionner simultanément).

OAuth 2.0 (Client Credentials) — pour les intégrateurs multi-comptes

Si vous gérez, en tant que partenaire technique, plusieurs comptes clients distincts sous une seule intégration (par exemple un TMS qui sert plusieurs sociétés de transport), utilisez le flux Client Credentials :

POST /oauth/token
grant_type=client_credentials

Authentifiez-vous via Basic Auth ou dans le corps de la requête avec votre client_id/client_secret. Vous recevez un token d'accès de courte durée (JWT), à renouveler à chaque expiration — pas de refresh token, redemandez simplement un nouveau token.