API Key
A
Definition complete
Une API Key (cle d'API) est un identifiant unique attribue a un developpeur ou une application pour authentifier les requetes vers une API et suivre leur usage.
Caracteristiques des API Keys :
- Identification : Associe les requetes a un compte ou projet
- Quotas : Permet de limiter et facturer l'usage par cle
- Simplicite : Plus simple a implementer que OAuth
- Risques : Doit etre protegee, ne jamais commiter dans le code
Bonnes pratiques : stocker en variables d'environnement, restreindre par domaine/IP, rotations regulieres, utiliser des secrets managers.
Exemples pratiques
- Google Maps : Cle API pour integrer les cartes sur votre site
- OpenAI : Cle secrete pour les appels GPT-4
- Stripe : Cles test (pk_test) et live (pk_live) separees
- SendGrid : API Key pour l'envoi d'emails transactionnels
A quoi sert API Key ?
- Authentifier vos applications aupres des services tiers
- Suivre et limiter l'usage de vos APIs par client
- Revoquer l'acces en cas de compromission
- Separer les environnements de test et production
API Key en pratique chez 123web
Chez 123web, nous implementons les bonnes pratiques de gestion des API Keys : variables d'environnement, secrets managers et rotations securisees pour proteger les integrations de nos clients.