Authentification et bac à sable
Une clé par intégration, des scopes par clé, deux modes. La clé n’est jamais stockée : seul son hash l’est.
En-tête
Authorization: Bearer sk_live_0123456789abcdef0123456789abcdef0123456789abcdefFormat : sk_live_ ou sk_test_ suivi de 48 caractères hexadécimaux. Une clé absente, mal formée ou révoquée renvoie 401 unauthorized ; un scope manquant, 403 forbidden.
Deux modes, une seule API
| sk_test_ (bac à sable) | sk_live_ (production) | |
|---|---|---|
| Crédits | jamais consommés, illimité | réservés à l’envoi, débités à la complétion |
| Emails et SMS | réels, marqués [TEST] | réels |
| Valeur juridique | aucune | selon le niveau (simple ou avancée) |
| Données | enveloppes mode: "test", isolées dans la console | mode: "live" |
Scopes
envelopes:read | lire les enveloppes, vérifier un document |
envelopes:write | créer, envoyer, annuler des enveloppes |
webhooks:manage | créer et supprimer des endpoints |
identities:manage | établir, lire, effacer des identités (signature avancée) |
mandates:manage | mandats de signature et lots de cachets |
attendance:read | lire les sessions d’émargement, exporter |
attendance:write | créer et piloter les sessions |
Note
Principe du moindre privilège : une clé par intégration, avec les seuls scopes nécessaires. Une clé compromise se révoque en un clic dans la console, effet immédiat.
Isolation
Toutes les données portent l’identifiant de votre organisation et toutes les requêtes filtrent dessus : une ressource d’une autre organisation renvoie 404, jamais 403.
Limitation de débit
Les réponses 429 rate_limited portent un en-tête Retry-After en secondes. Les compteurs sont partagés entre toutes nos instances : la limite annoncée est la limite réelle. Sur la page de signature, un code à usage unique ne peut être redemandé qu’une fois toutes les trente secondes.