Intégration

Authentification et clés API

Bearer, TTL, stockage du secret PATHLY_API_TOKEN — sans jamais exposer la clé dans Git.

Contrat OpenAPIÉmettre une clé d’APICompte Solo gratuit

Document complet, sans authentification, à donner à votre générateur de client.

Authentification et clés

Toute requête authentifiée porte Authorization: Bearer $PATHLY_API_TOKEN. Une clé appartient à l’organisation, pas à la personne. Elle s’obtient dans Réglages → Clés d’API (compte propriétaire ou administrateur). Le secret n’est affiché qu’à la création : la base n’en garde qu’une empreinte.

Toute clé a un TTL : 365 jours par défaut, 730 au maximum. Une clé absente, inconnue, révoquée ou expirée reçoit exactement la même réponse 401 : distinguer ces cas permettrait d’énumérer des jetons.

Placez le secret dans un gestionnaire (GitHub Actions secrets, GitLab CI variables, Vault, Secret Manager). Jamais dans un commit, un ticket, un log d’application ou un fichier .tf versionné.

# Shell local / CI
export PATHLY_API_TOKEN=sp_…
# Jamais : curl -H "Authorization: Bearer sp_xxx_en_clair"