Bien démarrer · 2026-08-28 · HippoAPI Équipe de documentation

Authentifier avec un API key

Créer, stocker, portée, rotation, et envoyer HippoAPI clés sans les exposer aux clients.

Envoyer un jeton au porteur

Envoyer la clé dans l'en-tête Autorisation en tant que jeton porteur. Utilisez HTTPS et construisez cet en-tête uniquement en code de confiance côté serveur.

Authorization: Bearer $HIPPOAPI_API_KEY

Garder les environnements séparés

Créez différentes clés pour le développement local, la mise en scène et la production. Donnez à chaque clé un nom clair et appliquez des restrictions relatives à l'expiration, au quota, au modèle ou à la propriété intellectuelle lorsqu'elles correspondent au déploiement.

Rotation d'une clé suspecte

Si une clé peut être exposée, désactivée ou supprimée immédiatement, émettre un remplacement, mettre à jour le magasin secret et inspecter le Usage Logs. N'attendez pas de preuve d'abus.