Authentification

Authentification

Chaque requête vers l'API FourA requiert une authentification. Cette page explique comment obtenir, utiliser et gérer votre clé d'API.

Obtenir votre clé d'API

  1. Connectez-vous au Tableau de bord FourA
  2. Allez sur la page API Keys
  3. Cliquez sur Create Key
  4. Copiez la clé depuis la boîte de dialogue de confirmation

Votre clé d'API ressemble à ceci : pk_live_a1b2c3d4e5f6...

Les clés créées aujourd'hui peuvent être révélées : cliquez sur l'icône en forme d'œil sur la ligne de la clé plus tard pour afficher le secret complet à la demande (voir Gestion des clés d'API pour le flux de révélation et les permissions). Les anciennes clés créées avant l'ajout de cette fonctionnalité ne peuvent pas être récupérées et affichent une icône de cadenas (régénérez-les une fois pour basculer vers le nouveau système).

Utiliser votre clé d'API

Incluez votre clé d'API dans le header X-API-Key de chaque requête :

curl -X POST https://eu.api.foura.ai/api/single/ \
  -H "X-API-Key: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"method": "GET", "url": "https://example.com"}'

En Python :

import requests

response = requests.post(
    "https://eu.api.foura.ai/api/single/",
    headers={
        "X-API-Key": "YOUR_API_KEY",
        "Content-Type": "application/json"
    },
    json={"method": "GET", "url": "https://example.com"}
)

En Node.js :

const response = await fetch('https://eu.api.foura.ai/api/single/', {
  method: 'POST',
  headers: {
    'X-API-Key': 'YOUR_API_KEY',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});

Sécurité de la clé d'API

Traitez votre clé d'API comme un mot de passe :

  • Ne la commitez pas dans le contrôle de version. Utilisez plutôt des variables d'environnement.
  • Ne l'exposez pas dans le code côté client. Utilisez-la uniquement dans des applications côté serveur.
  • Effectuez une rotation en cas de compromission. Régénérez la clé depuis le Tableau de bord. L'ancien secret cesse de fonctionner immédiatement, et chaque révélation est consignée dans un journal d'audit afin qu'un identifiant volé soit facile à repérer après coup.

Utiliser des variables d'environnement

Stockez votre clé dans une variable d'environnement :

export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."

Puis référencez-la dans votre code :

import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;

Erreurs d'authentification courantes

Tous les échecs d'authentification renvoient un statut 401 Unauthorized.

Erreur Message Cause Solution
401 Missing API key. Include X-API-Key header. Aucun header X-API-Key dans la requête Ajoutez le header X-API-Key
401 Invalid API key Clé incorrecte, espaces supplémentaires ou clé désactivée Vérifiez la clé, supprimez les espaces ou créez une nouvelle clé depuis le Tableau de bord

Chaque réponse, en cas de succès ou d'échec, contient un header X-Foura-Request-Id. Enregistrez-le de votre côté afin que le support puisse rechercher un appel spécifique par la suite.

Étapes suivantes

Mis à jour : 8 juillet 2026