Authentification
Chaque requête porte un token bearer dans l’en-tête Authorization. Les scopes décident ce qu’un token peut faire.
Tokens bearer
Envoie ta clé sous la forme « Authorization: Bearer … ». Sans clé valide, tu reçois un 401.
Scopes
Un token n’a que les scopes que tu as choisis. Une requête en dehors renvoie un 403.
Test et production
Les clés de test ne touchent jamais aux vraies données. Passe en production quand tu es prêt.
Les limites, et ce qui se passe quand tu en dépasses une
Il y a deux plafonds par clé : un par minute et un par jour. Dès que tu franchis l'un des deux, tu reçois un 429 avec un en-tête Retry-After qui indique combien de temps attendre — le message te dit quel plafond tu as atteint. Une clé qui reste collée à sa limite jour après jour est examinée par un humain et peut être fermée temporairement ; tu reçois alors un 403 avec la raison à l'intérieur, pour que tu saches que ça vient de nous et non de ta clé.
