Authentification

Toutes les requêtes, sauf la vérification d'état, doivent porter une clé API. Cette page explique d'où viennent les clés, le format exact de l'en-tête et les bonnes pratiques de sécurité côté serveur.

Tous les points de terminaison métier utilisent une authentification par clé API dans l'en-tête. Une clé manquante ou invalide renvoie généralement une réponse 401 ou 403.

En-tête obligatoire

bash
Authorization: YOUR_API_KEY

Exemple Node.js

javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {
headers: {
Authorization: process.env.SCRUMBALL_API_KEY,
},
});
const data = await res.json();

Notes de sécurité

  • N'exposez pas les clés API dans du code côté client ni dans des dépôts publics.
  • Séparez les clés par environnement : dev, staging et production.
  • Si une clé peut être compromise, révoquez-la dans le tableau de bord et créez-en une nouvelle immédiatement.