Aperçu
Steer AI utilise l’authentification par clé API pour sécuriser l’accès à nos services. Toutes les requêtes API doivent inclure une clé API valide dans les en-têtes de requête.Obtenir vos clés API
1. Accéder à votre tableau de bord
- Connectez-vous à votre tableau de bord Steer AI
- Accédez à Settings → API Keys
- Cliquez sur Generate New API Key
2. Types de clés API
Clés de développement
• Pour les tests et le développement
• Limites de débit réduites
• Accès à l’environnement sandbox
• Niveau gratuit disponible
Clés de production
• Pour les applications en production
• Limites de débit complètes
• Accès à l’environnement de production
• Nécessite un plan payant
Méthodes d’authentification
Authentification via en-têtes HTTP
Incluez votre clé API dans l’en-têteAuthorization :
Authentification via paramètres de requête
Vous pouvez aussi inclure la clé API en paramètre de requête :Configuration d’environnement
Environnement de développement
Environnement de production
Authentification des SDK
SDK Python
SDK JavaScript
Tester votre authentification
Test rapide
Utilisez cet endpoint pour vérifier que votre authentification fonctionne :Bonnes pratiques de sécurité
Gestion des clés API
Gestion des clés API
• Stockez les clés API dans des variables d’environnement, jamais dans le code
• Utilisez des clés différentes pour le développement et la production
• Faites une rotation régulière des clés (recommandé : tous les 90 jours)
• Révoquez immédiatement les clés compromises
Sécurité réseau
Sécurité réseau
• Utilisez toujours HTTPS pour les requêtes API
• Implémentez une validation correcte des certificats SSL
• Utilisez le whitelisting d’IP lorsque c’est possible
• Surveillez l’usage de l’API pour détecter des comportements inhabituels
Contrôle d'accès
Contrôle d'accès
• Limitez les permissions des clés API au minimum requis
• Utilisez des clés séparées pour différents services
• Implémentez une gestion correcte des erreurs
• Journalisez les échecs d’authentification pour le monitoring
Limitation de débit
Les clés API ont des limites différentes selon votre plan :| Plan | Requêtes/heure | Requêtes simultanées |
|---|---|---|
| Free | 1,000 | 5 |
| Starter | 10,000 | 20 |
| Professional | 100,000 | 100 |
| Enterprise | Unlimited | Custom |
Gestion des erreurs
Erreurs d’authentification courantes
Gérer les erreurs d’authentification
Dépannage
Clé API non fonctionnelle
- Vérifiez le format de la clé : doit commencer par
dev_ouprod_ - Vérifiez l’environnement : assurez-vous d’utiliser la bonne base URL
- Confirmez l’état du plan : vérifiez que votre compte est actif
- Testez avec curl : utilisez l’endpoint de test ci-dessus
Accès refusé
- Vérifiez les permissions de la clé : assurez-vous que la clé possède les scopes nécessaires
- Vérifiez les limites du plan : confirmez que vous n’avez pas dépassé les limites d’utilisation
- Vérifiez les restrictions IP : si un whitelisting est configuré, assurez-vous que votre IP est autorisée