Aller au contenu
Meirra
Retour à la documentation de l'API

Vue d'ensemble

L'API Meirra utilise une authentification par clé d'API. Chaque requête doit inclure une clé valide dans l'en-tête de la requête. Les clés sont rattachées à votre compte et peuvent être créées, gérées et révoquées depuis le Tableau de bord développeur.

Clés d'API

Les clés d'API sont des identifiants uniques qui authentifient vos requêtes. Vous pouvez créer plusieurs clés pour différents environnements ou applications : • **Les clés de production** commencent par `mk_live_` et accèdent aux données réelles avec facturation réelle • **Les clés de test** commencent par `mk_test_` et utilisent des données sandbox sans frais Chaque clé porte un nom d'identification et possède ses propres statistiques d'usage. Ne partagez jamais vos clés d'API publiquement et ne les commitez pas dans votre gestionnaire de versions.

En-tête d'authentification

Incluez votre clé d'API dans l'en-tête `x-api-key` à chaque requête : ```bash curl -X POST https://api.meirra.com/v1/email/verify \ -H "x-api-key: mk_live_votre_cle_ici" \ -H "Content-Type: application/json" \ -d '{"email": "test@example.com"}' ``` Les requêtes sans clé d'API valide reçoivent une réponse 401 Unauthorized.

Liste d'adresses IP autorisées

Pour renforcer la sécurité, vous pouvez restreindre l'usage d'une clé d'API à des adresses IP précises. Lorsqu'une liste d'IP autorisées est configurée, les requêtes provenant d'autres adresses sont rejetées avec une réponse 403 Forbidden. Pour configurer une liste : 1. Allez dans Tableau de bord développeur → Clés d'API 2. Cliquez sur l'icône des paramètres de votre clé 3. Ajoutez les adresses IP autorisées (la notation CIDR est prise en charge) Laissez la liste vide pour autoriser les requêtes depuis n'importe quelle IP.

Rotation des clés

La rotation régulière des clés d'API est une bonne pratique de sécurité. Pour effectuer la rotation d'une clé : 1. Créez une nouvelle clé d'API avec les mêmes autorisations 2. Mettez à jour votre application pour utiliser la nouvelle clé 3. Vérifiez que la nouvelle clé fonctionne correctement 4. Révoquez l'ancienne clé depuis le Tableau de bord développeur Les clés révoquées ne peuvent pas être restaurées : assurez-vous que vos applications sont à jour avant de révoquer.

Bonnes pratiques de sécurité

Suivez ces recommandations pour garder votre intégration API sécurisée : • **N'exposez jamais les clés dans du code côté client** — les clés d'API ne doivent être utilisées que côté serveur • **Utilisez des variables d'environnement** — stockez les clés dans des variables d'environnement, pas dans le code • **Utilisez des clés distinctes par environnement** — n'employez pas la même clé en développement et en production • **Activez les listes d'IP autorisées en production** — restreignez les clés aux IP de vos serveurs connus • **Surveillez l'usage régulièrement** — guettez les pics inhabituels qui pourraient indiquer une compromission • **Effectuez une rotation périodique des clés** — changez de clé tous les 90 jours par précaution • **Révoquez les clés inutilisées** — supprimez les clés qui ne servent plus

Besoin d'aide supplémentaire ?

Contacter le support