Clé d’API — ton programme, en ton nom
Tes scripts, ton serveur, ta CI, ton agent à toi. Personne d’autre que toi n’est dans la boucle : tu crées la clé dans tes réglages, tu la poses dans un en-tête, il n’y a ni écran de consentement ni jeton à rafraîchir. C’est notre chemin machine-à-machine — la place que tient `client_credentials` ailleurs.
- Ce qu’on présente
- Authorization: Bearer kaneme_… — 5 clés actives au plus, affichée une seule fois.
- Ce que ça autorise
- Tu choisis ses portées à la création. Lire, mesurer, écrire et générer sont proposés ; publier un certificat et gérer le cycle de vie restent décochés par défaut.
- Comment on coupe
- Révocable à l’unité dans Connexions. La révocation prend effet à l’appel suivant : rien n’est mis en cache côté serveur.
La limite : Les droits d’une clé ne peuvent pas être élargis après sa création : révoque-la et crée-en une autre. Les clés historiques gardent leur accès total pour ne pas casser une intégration existante.