Créer et révoquer des clés API

Émettez des clés d’espace de travail pour appeler l’API Venue depuis votre code — puis révoquez-les quand vous n’en avez plus besoin.

Mis à jour le 21 juillet 2026

À quoi ça sert

Les clés API permettent aux administrateurs de l’espace de travail de s’authentifier auprès de l’API Venue avec un jeton Bearer (`vk_live_…`). Une clé donne les mêmes accès qu’un administrateur : traitez-la comme un mot de passe — créez-la pour une intégration, copiez le secret une seule fois, et révoquez-la dès qu’elle n’est plus utilisée.

Les points de terminaison, le Try-it et les exemples de code sont dans la documentation API intégrée (`/docs`).

  1. Ouvrez Paramètres → Clés API. Seuls les admins de l’espace de travail peuvent gérer les clés.

  2. La liste montre le nom, le préfixe (`vk_live_…`), les dates et le statut. Filtrez Actives / Toutes pour masquer ou afficher les clés révoquées et expirées.

    Passez sur Toutes pour voir les clés révoquées ou expirées avec les actives.
  3. Cliquez sur « Créer une clé », donnez-lui un nom (ex. « Intégration production »), choisissez une expiration (30 jours, 90 jours, 1 an ou jamais), puis validez.

  4. Copiez le secret immédiatement — il n’est affiché qu’une seule fois. Cochez « J’ai enregistré cette clé en lieu sûr » avant de fermer. Vous pouvez ouvrir « Tester dans la doc API » pour le coller dans le panneau Try-it (il reste dans ce navigateur uniquement).

  5. Pour désactiver une clé, cliquez sur « Révoquer » sur sa ligne et confirmez. Toute intégration qui l’utilise cesse de fonctionner immédiatement — c’est irréversible.

Bon à savoir

  • Ne committez jamais de clés API dans le code source, et ne les partagez pas dans un chat ou un ticket.
  • Les clés expirées cessent de fonctionner automatiquement ; les clés révoquées restent visibles dans le filtre Toutes pour l’audit.
  • Les non-admins voient l’onglet mais ne peuvent ni créer ni révoquer de clés — demandez à un admin de l’espace de travail.