Skip to main content
L’API publique est accessible sous /v1 depuis l’origine de votre tableau de bord Failproof AI.

Créer une clé et effectuer une requête

  1. Ouvrez Administration → Clés, sélectionnez Créer une clé et choisissez le preset de permissions le plus restrictif couvrant l’intégration.
  2. N’ajoutez des autorisations individuelles qu’en cas de nécessité, créez la clé et copiez son secret à usage unique.
  3. Effectuez une requête de test sur /v1/sessions et vérifiez que la clé reste active dans la page Clés.
  4. Faites pivoter ou désactivez la clé depuis son menu d’actions lorsque l’intégration change de responsable. Le panneau de création de clé API avec les presets de permissions et les autorisations individuelles.
Le panneau de création est présenté ci-dessus. Le secret à usage unique n’apparaît qu’après avoir sélectionné créer ; copiez-le avant de fermer cette confirmation.
Les clés sont limitées à une organisation et à un ensemble de permissions. Une requête ne disposant pas de la permission requise par l’endpoint retourne 403 et identifie la permission manquante.

Sélection de l’organisation

Une clé d’organisation agit automatiquement sur son organisation. Une clé à portée d’instance peut sélectionner une organisation par requête :
Utilisez le sélecteur d’organisation dans l’en-tête du tableau de bord avant d’ouvrir Administration → Clés. Les clés créées là appartiennent à l’organisation sélectionnée. Vérifiez le slug de l’organisation dans l’URL et le détail de la clé avant de copier l’identifiant dans vos automatisations.
Consultez les pages d’endpoints générées dans cette section pour les chemins actuels, les paramètres, les exigences de permissions et les codes de statut. La spécification est générée à partir des annotations des routes serveur et vérifiée par rapport au routeur /v1. La spécification actuelle offre une couverture complète des routes, méthodes, paramètres, permissions et codes de statut. Certains corps de réponse restent intentionnellement non typés car le serveur les construit encore sous forme de JSON dynamique. Inspectez une vraie réponse avant de générer un client fortement typé autour d’un endpoint sans schéma de réponse. Utilisez Content-Type: application/json pour les écritures JSON. Traitez 401 comme une authentification absente ou invalide, 403 comme une identité valide sans la permission requise, 404 comme une ressource manquante ou inaccessible pour l’organisation, 409 comme un conflit d’état, et 422 comme une valeur de champ ou de permission invalide. Les réponses d’erreur incluent un message lisible par un humain ; les échecs de permission indiquent également l’autorisation requise.
Le déploiement de l’application des politiques est intentionnellement géré en dehors de la surface publique /v1 ordinaire. Utilisez le workflow de déploiement Cloud supporté.