Authentification
Toutes les requêtes, sauf la vérification d'état, doivent porter une clé API. Cette page explique d'où viennent les clés, le format exact de l'en-tête et les bonnes pratiques de sécurité côté serveur.
Tous les points de terminaison métier utilisent une authentification par clé API dans l'en-tête. Une clé manquante ou invalide renvoie généralement une réponse 401 ou 403.
En-tête obligatoire
bash
Authorization: YOUR_API_KEY
Exemple Node.js
javascript
const res = await fetch("https://openapi.scdata.cc/api/v1/youtube/user/info?channel_id=UC_x5XG1OV2P6uZZ5FSM9Ttw", {headers: {Authorization: process.env.SCRUMBALL_API_KEY,},});const data = await res.json();
Notes de sécurité
- N'exposez pas les clés API dans du code côté client ni dans des dépôts publics.
- Séparez les clés par environnement : dev, staging et production.
- Si une clé peut être compromise, révoquez-la dans le tableau de bord et créez-en une nouvelle immédiatement.