> ## Documentation Index
> Fetch the complete documentation index at: https://verifner.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification

> Clés secrètes, jetons client et bonnes pratiques.

Chaque requête porte une clé dans l'en-tête `Authorization` :

```bash theme={"dark"}
Authorization: Bearer vn_live_...
```

## Les deux types d'identifiants

| Identifiant | Préfixe | Où l'utiliser | Durée de vie |
| - | - | - | - |
| Clé secrète | `vn_live_` ou `vn_test_` | Uniquement sur votre serveur | Jusqu'à révocation |
| Jeton client | `vn_ct_` | Dans le navigateur, avec le SDK web | 15 minutes par défaut, usage unique, une seule session |

La **clé secrète** ouvre toute l'API de votre organisation. Elle ne doit jamais apparaître dans une page web, une application mobile ou un dépôt de code.

Le **jeton client** est créé par votre serveur avec `POST /v1/sessions`. Il ne permet qu'une chose : envoyer les photos d'une session précise. Voir [SDK web](/guides/web-sdk).

## Créer et révoquer une clé

Dans la [console](https://console.verifner.com), page **Clés API**. Les rôles **propriétaire**, **admin** et **développeur** peuvent gérer les clés.

* La clé complète ne s'affiche qu'une fois, à la création. VerifNer n'en garde qu'une empreinte SHA-256 : nous ne pouvons pas vous la renvoyer.
* Révoquer une clé prend effet immédiatement. Les requêtes suivantes reçoivent `401 unauthorized`.
* Pour faire tourner une clé sans interruption : créez la nouvelle, déployez-la, puis révoquez l'ancienne.

## Test et live

Le mode de la clé décide du comportement, pas un paramètre de requête. Une clé `vn_test_` ne conserve jamais d'image et n'est pas facturée. Une clé `vn_live_` conserve les images chiffrées pendant la durée de rétention de votre organisation. Voir [Modes test et live](/concepts/modes).

## Erreurs d'authentification

```json theme={"dark"}
{ "error": { "code": "unauthorized", "message": "Unknown or revoked API key" } }
```

`401` quand la clé est absente, mal formée, inconnue ou révoquée. Voir [Erreurs](/reference/errors).
