---
title: "Authentification"
description: "Apprenez à authentifier les requêtes API à l'aide de clés API et à gérer vos identifiants en toute sécurité."
---

# Authentification

Toutes les requêtes vers l'API Minds nécessitent une authentification via des clés API. Les clés API sont uniques à votre compte et fournissent un accès sécurisé à vos ressources.

## Obtenir votre clé API

1. Connectez-vous à votre compte Minds
2. Accédez à **Paramètres** → **API Keys**
3. Cliquez sur **Generate New API Key**
4. Copiez immédiatement votre clé API (vous ne pourrez plus la voir !)

Les clés API sont préfixées par `minds_` et se présentent ainsi : `minds_0000111122223333444455556666777788889999aaaabbbb`

## Utiliser votre clé API

Incluez votre clé API dans l'en-tête `Authorization` de chaque requête :

```bash
Authorization: Bearer minds_your_api_key_here
```

### Exemple de requête

```bash
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"
```

## Bonnes pratiques de sécurité

### Gardez vos clés secrètes

- Ne **jamais** commiter les clés API dans un système de contrôle de version
- Ne **jamais** partager les clés sur des forums publics ou dans des conversations
- Stockez les clés dans des variables d'environnement ou des coffres sécurisés
- Effectuez régulièrement une rotation des clés pour renforcer la sécurité

### Utilisez des variables d'environnement

```bash
# Définir votre clé comme variable d'environnement
export MINDS_API_KEY="minds_your_api_key_here"

# L'utiliser dans les requêtes
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"
```

### Effectuez une rotation régulière des clés

Si vous soupçonnez qu'une clé a été compromise :

1. Générez une nouvelle clé API
2. Mettez à jour vos applications pour utiliser la nouvelle clé
3. Supprimez l'ancienne clé

## Gérer les clés API

### Lister vos clés API

```bash
GET /api/v1/api-keys
```

Renvoie une liste de vos clés API avec leurs métadonnées (les valeurs réelles des clés ne sont jamais renvoyées) :

```json
[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]
```

### Créer une nouvelle clé API

```bash
POST /api/v1/api-keys
```

La réponse contient la clé réelle (seul moment où vous la verrez) :

```json
{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}
```

⚠️ **Important :** Enregistrez immédiatement la valeur `key` ! Vous ne pourrez plus la récupérer.

### Supprimer une clé API

```bash
DELETE /api/v1/api-keys/{keyId}
```

Renvoie `204 No Content` avec un corps vide en cas de succès.

## Erreurs d'authentification

### 401 Unauthorized

Votre clé API est manquante ou invalide.

```json
{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}
```

**Solutions :**

- Vérifiez que vous avez inclus l'en-tête `Authorization`
- Vérifiez que votre clé API est correcte
- Assurez-vous d'utiliser le préfixe `Bearer`
- Générez une nouvelle clé si l'ancienne a été supprimée

## Accès selon l'offre

L'accès à l'API est une fonctionnalité prise en charge sur les offres payantes et reste soumis aux limites de ressources, de réponses et d'espace de travail affichées dans le produit ou convenues par contrat. Ne codez pas les limites en dur ; gérez les réponses structurées `PLAN_LIMIT` et `plan_limited`. L'offre Individual apparaît comme `"premium"` dans les payloads API.

[Voir les offres](/pricing)
