Révoquer une clé d’API ; elle cesse de fonctionner aussitôt
- Dans le bac à sable
En termes simples
apiKeyAuthorizationBearer <token>Envoyez votre clé sous forme de jeton bearer : Authorization: Bearer <your-api-key>. L’état du service est le seul appel qui ne nécessite pas de clé.
id*stringRévoquée (ou déjà révoquée).
application/json- response
id*stringclient*stringenvironment*string"sandbox""production"scopes*array<>label?stringcreated_at*stringdate-timerevoked_at?stringdate-timealso_revoked?array<string>Uniquement dans une réponse de révocation : les identifiants des clés créées sous celle-ci qui ont été révoquées avec elle.
curl -X POST "https://example.com/keys/string/revoke" \ -H "Authorization: Bearer <your-api-key>"{ "id": "string", "client": "string", "environment": "sandbox", "scopes": [ "submit" ], "label": "string", "created_at": "2019-08-24T14:15:22Z", "revoked_at": "2019-08-24T14:15:22Z", "also_revoked": [ "string" ]}Créer une clé d’API pour un client ; la clé n’est affichée qu’une fois POST
L’opérateur crée pour n’importe quel client. La clé d’administration d’un client ne crée que pour son propre client et seulement avec les droits qu’elle détient. Seul le SHA-256 est conservé.
Les fichiers stockés d’une facture de la liste de suivi, avec leur SHA-256 GET
Depuis la 0.15.0, une clé de client avec le droit read lit les preuves des factures de son propre client, 10 fois par minute. La facture d’un autre client répond 404, exactement comme une facture absente de la liste de suivi. Des fichiers de plus de 8 Mio au total répondent 413 (evidence-too-large) pour toute clé ; lisez-les un par un avec GET /invoices/{id}/documents/{kind}.