Minds Team

Authentification

Apprenez à authentifier les requêtes API à l'aide de clés API et à gérer vos identifiants en toute sécurité.

Toutes les requêtes vers l'API Minds nécessitent une authentification via des clés API. Les clés API sont uniques à votre compte et fournissent un accès sécurisé à vos ressources.

Obtenir votre clé API

  1. Connectez-vous à votre compte Minds
  2. Accédez à ParamètresAPI Keys
  3. Cliquez sur Generate New API Key
  4. Copiez immédiatement votre clé API (vous ne pourrez plus la voir !)

Les clés API sont préfixées par minds_ et se présentent ainsi : minds_0000111122223333444455556666777788889999aaaabbbb

Utiliser votre clé API

Incluez votre clé API dans l'en-tête Authorization de chaque requête :

Authorization: Bearer minds_your_api_key_here

Exemple de requête

curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"

Bonnes pratiques de sécurité

Gardez vos clés secrètes

  • Ne jamais commiter les clés API dans un système de contrôle de version
  • Ne jamais partager les clés sur des forums publics ou dans des conversations
  • Stockez les clés dans des variables d'environnement ou des coffres sécurisés
  • Effectuez régulièrement une rotation des clés pour renforcer la sécurité

Utilisez des variables d'environnement

# Définir votre clé comme variable d'environnement
export MINDS_API_KEY="minds_your_api_key_here"

# L'utiliser dans les requêtes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"

Effectuez une rotation régulière des clés

Si vous soupçonnez qu'une clé a été compromise :

  1. Générez une nouvelle clé API
  2. Mettez à jour vos applications pour utiliser la nouvelle clé
  3. Supprimez l'ancienne clé

Gérer les clés API

Lister vos clés API

GET /api/v1/api-keys

Renvoie une liste de vos clés API avec leurs métadonnées (les valeurs réelles des clés ne sont jamais renvoyées) :

[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]

Créer une nouvelle clé API

POST /api/v1/api-keys

La réponse contient la clé réelle (seul moment où vous la verrez) :

{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}

⚠️ Important : Enregistrez immédiatement la valeur key ! Vous ne pourrez plus la récupérer.

Supprimer une clé API

DELETE /api/v1/api-keys/{keyId}

Renvoie 204 No Content avec un corps vide en cas de succès.

Erreurs d'authentification

401 Unauthorized

Votre clé API est manquante ou invalide.

{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}

Solutions :

  • Vérifiez que vous avez inclus l'en-tête Authorization
  • Vérifiez que votre clé API est correcte
  • Assurez-vous d'utiliser le préfixe Bearer
  • Générez une nouvelle clé si l'ancienne a été supprimée

Accès selon l'offre

L'accès à l'API est une fonctionnalité prise en charge sur les offres payantes et reste soumis aux limites de ressources, de réponses et d'espace de travail affichées dans le produit ou convenues par contrat. Ne codez pas les limites en dur ; gérez les réponses structurées PLAN_LIMIT et plan_limited. L'offre Individual apparaît comme "premium" dans les payloads API.

Voir les offres