Aller au contenu

Clé d'API

Clé d'API : identifiant qu'un programme joint à ses requêtes pour s'authentifier auprès d'une API. Chez Scaleway, elle a deux parties : la clé d'accès (SCW suivi de 17 caractères), qui identifie la clé et n'est pas secrète, et la clé secrète (un UUID), qui prouve qu'on la détient et n'est affichée qu'une fois, à la création.

Une clé hérite des droits de son porteur (utilisateur ou application) et peut porter une date d'expiration ; une organisation peut imposer une durée maximale aux nouvelles clés. Une clé de longue durée est le secret le plus souvent divulgué par erreur (dans un dépôt Git, un journal) : on la limite par le moindre privilège et l'expiration, et on la révoque avant tout autre geste en cas de fuite.

Dans les cours

Voir aussi