Authorization :
Les deux types d’identifiants
La clé secrète ouvre toute l’API de votre organisation. Elle ne doit jamais apparaître dans une page web, une application mobile ou un dépôt de code.
Le jeton client est créé par votre serveur avec
POST /v1/sessions. Il ne permet qu’une chose : envoyer les photos d’une session précise. Voir SDK web.
Créer et révoquer une clé
Dans la console, page Clés API. Les rôles propriétaire, admin et développeur peuvent gérer les clés.- La clé complète ne s’affiche qu’une fois, à la création. VerifNer n’en garde qu’une empreinte SHA-256 : nous ne pouvons pas vous la renvoyer.
- Révoquer une clé prend effet immédiatement. Les requêtes suivantes reçoivent
401 unauthorized. - Pour faire tourner une clé sans interruption : créez la nouvelle, déployez-la, puis révoquez l’ancienne.
Test et live
Le mode de la clé décide du comportement, pas un paramètre de requête. Une clévn_test_ ne conserve jamais d’image et n’est pas facturée. Une clé vn_live_ conserve les images chiffrées pendant la durée de rétention de votre organisation. Voir Modes test et live.
Erreurs d’authentification
401 quand la clé est absente, mal formée, inconnue ou révoquée. Voir Erreurs.