Authentification
GF
HUSSTEER team · updated 2026-07-16 · 2 min
Comment l'API sait qui vous êtes et dans quelle agence vous agissez.
Session (aujourd'hui)
L'API utilise la session de l'utilisateur connecté (cookie). Chaque appel agit automatiquement dans le périmètre de son agence : vous ne pouvez ni voir ni modifier les données d'une autre agence.
- Un appel sans session valide renvoie 401 UNAUTHORIZED.
- Un bien d'une autre agence renvoie 404 PROPERTY_NOT_FOUND — jamais son contenu.
Clés API développeur (à venir)
Pour les intégrations serveur-à-serveur et les partenaires, des clés API dédiées (jeton Bearer) seront proposées, avec périmètre et révocation. Voir le Changelog.
Les secrets (mots de passe, clés privées SFTP…) ne transitent jamais par l'API et ne sont jamais renvoyés. Ils restent stockés côté serveur.
Was this article helpful?