Authentifiez vos intégrations business de manière sécurisée avec Oquira.
L'API Oquira Business utilise des Clés API pour les intégrations serveur-à-serveur et des Tokens de Session pour les applications clientes de type tableau de bord. Cette page explique comment utiliser chaque méthode de manière sécurisée.
Les clés API sont la méthode recommandée pour authentifier vos serveurs backend. Elles fournissent un accès sécurisé et durable à l'API.
Important : Les clés API ne sont affichées qu'une seule fois. Stockez-les immédiatement de manière sécurisée après leur création.
Vous devez fournir votre clé API en utilisant l'en-tête X-API-Key :
curl -X GET "https://api.oquira.com/v1/business/services" \
-H "X-API-Key: votre_cle_api_ici"curl -X GET "https://api.oquira.com/v1/business/services" \
-H "X-API-Key: votre_cle_api_ici" \
-H "Content-Type: application/json"Lors de la création d'une clé API, vous pouvez limiter ses permissions :
| Portée | Description |
|---|---|
read:services | Lire les informations de service |
write:services | Créer, modifier, supprimer des services |
read:queues | Lire l'état des files et les tickets |
write:queues | Gérer les files et appeler les tickets |
read:analytics | Accéder aux analyses et rapports |
manage:webhooks | Créer et gérer les abonnements webhook |
Pour les applications côté client (comme les tableaux de bord personnalisés), vous pouvez utiliser l'authentification par session.
Authentifiez un utilisateur et recevez une session :
curl -X POST "https://api.oquira.com/v1/auth/login" \
-H "Content-Type: application/json" \
-d '{
"email": "admin@yourbusiness.com",
"password": "yourpassword"
}'{
"success": true,
"data": {
"user": {
"id": "clsh8b4c5000308l2bh3z6p9k",
"email": "admin@yourbusiness.com",
"firstName": "Jane",
"lastName": "Doe",
"role": "admin",
"accountType": "business"
},
"session": {
"token": "sess_clsh8n4p5000708l2bh3z6p9k",
"expiresAt": "2024-03-22T10:00:00.000Z"
}
}
}Les clients web doivent utiliser le cookie better-auth.session_token pour les requêtes ultérieures. Le cookie est automatiquement défini après une connexion réussie.
Pour l'accès API avec sessions :
curl -X GET "https://api.oquira.com/v1/business/dashboard" \
-H "Cookie: better-auth.session_token=sess_xyz789..."Les sessions expirent après une période d'inactivité. Pour maintenir la session active :
curl -X POST "https://api.oquira.com/v1/auth/session/refresh" \
-H "Cookie: better-auth.session_token=sess_xyz789..."Terminez une session explicitement :
curl -X POST "https://api.oquira.com/v1/auth/logout" \
-H "Cookie: better-auth.session_token=sess_xyz789..."Si vous suspectez qu'une clé a été compromise :
Les erreurs d'authentification retournent des réponses d'erreur standard :
| Code HTTP | Code d'Erreur | Description |
|---|---|---|
401 | AUTHENTICATION_ERROR | Identifiants manquants ou invalides |
401 | TOKEN_EXPIRED | Le token de session a expiré |
403 | AUTHORIZATION_ERROR | Permissions insuffisantes |
403 | KEY_REVOKED | La clé API a été révoquée |
{
"success": false,
"error": {
"code": "AUTHENTICATION_ERROR",
"message": "Clé API invalide ou expirée",
"timestamp": "2024-03-20T10:00:00.000Z",
"requestId": "req_5f2b8c9d1e"
}
}