Authentification
Apprenez à authentifier les requêtes API à l'aide de clés API et à gérer vos identifiants en toute sécurité.
Toutes les requêtes vers l'API Minds nécessitent une authentification via des clés API. Les clés API sont uniques à votre compte et fournissent un accès sécurisé à vos ressources.
Obtenir votre clé API
- Connectez-vous à votre compte Minds
- Accédez à Paramètres → API Keys
- Cliquez sur Generate New API Key
- Copiez immédiatement votre clé API (vous ne pourrez plus la voir !)
Les clés API sont préfixées par minds_ et se présentent ainsi : minds_0000111122223333444455556666777788889999aaaabbbb
Utiliser votre clé API
Incluez votre clé API dans l'en-tête Authorization de chaque requête :
Authorization: Bearer minds_your_api_key_here
Exemple de requête
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key"
Bonnes pratiques de sécurité
Gardez vos clés secrètes
- Ne jamais commiter les clés API dans un système de contrôle de version
- Ne jamais partager les clés sur des forums publics ou dans des conversations
- Stockez les clés dans des variables d'environnement ou des coffres sécurisés
- Effectuez régulièrement une rotation des clés pour renforcer la sécurité
Utilisez des variables d'environnement
# Définir votre clé comme variable d'environnement
export MINDS_API_KEY="minds_your_api_key_here"
# L'utiliser dans les requêtes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer $MINDS_API_KEY"
Effectuez une rotation régulière des clés
Si vous soupçonnez qu'une clé a été compromise :
- Générez une nouvelle clé API
- Mettez à jour vos applications pour utiliser la nouvelle clé
- Supprimez l'ancienne clé
Gérer les clés API
Lister vos clés API
GET /api/v1/api-keys
Renvoie une liste de vos clés API avec leurs métadonnées (les valeurs réelles des clés ne sont jamais renvoyées) :
[
{
"id": "key-id",
"createdAt": "2025-12-10T12:00:00.000Z",
"lastUsedAt": "2025-12-10T13:00:00.000Z"
}
]
Créer une nouvelle clé API
POST /api/v1/api-keys
La réponse contient la clé réelle (seul moment où vous la verrez) :
{
"id": "new-key-id",
"key": "minds_0000111122223333444455556666777788889999aaaabbbb",
"createdAt": "2025-12-10T12:00:00.000Z"
}
⚠️ Important : Enregistrez immédiatement la valeur key ! Vous ne pourrez plus la récupérer.
Supprimer une clé API
DELETE /api/v1/api-keys/{keyId}
Renvoie 204 No Content avec un corps vide en cas de succès.
Erreurs d'authentification
401 Unauthorized
Votre clé API est manquante ou invalide.
{
"statusCode": 401,
"statusMessage": "Unauthorized",
"message": "Invalid or missing API key"
}
Solutions :
- Vérifiez que vous avez inclus l'en-tête
Authorization - Vérifiez que votre clé API est correcte
- Assurez-vous d'utiliser le préfixe
Bearer - Générez une nouvelle clé si l'ancienne a été supprimée
Accès selon l'offre
L'accès à l'API est une fonctionnalité prise en charge sur les offres payantes et reste soumis aux limites de ressources, de réponses et d'espace de travail affichées dans le produit ou convenues par contrat. Ne codez pas les limites en dur ; gérez les réponses structurées PLAN_LIMIT et plan_limited. L'offre Individual apparaît comme "premium" dans les payloads API.