Clés API
Les clés se gèrent dans le tableau de bord, page API ou page du projet.
Créer une clé
Donnez-lui un nom et cochez ses permissions. La clé entière (sk_live_ suivi de 60 caractères) est affichée une seule fois. MonCashAPI n’en garde qu’une empreinte : personne, pas même notre équipe, ne peut la réafficher. Si vous la perdez, créez-en une autre.
Permissions
| Champ | Type | Description |
|---|---|---|
payments:write | écriture | Créer des paiements. |
payments:read | lecture | Lire et lister les paiements. |
transactions:read | lecture | Lire et lister les transactions. |
balance:read | lecture | Lire le solde du projet. |
withdrawals:write | écriture | Demander des retraits. À n’accorder qu’à un serveur qui en a besoin. |
withdrawals:read | lecture | Lire et lister les retraits. |
webhooks:write | écriture | Enregistrer et supprimer des webhooks. |
webhooks:read | lecture | Lister les webhooks. |
projects:write | écriture | Créer des projets (dans la limite de la licence). |
projects:read | lecture | Lire et lister les projets. |
account:read | lecture | Lire le compte. |
logs:read | lecture | Lire le journal des appels. |
Remplacer une clé sans coupure
« Remplacer » crée une nouvelle clé avec les mêmes permissions. L’ancienne continue de fonctionner 24 heures : mettez à jour votre serveur, puis laissez-la expirer.
Révoquer une clé
La révocation est immédiate et définitive. Faites-le dès qu’une clé a pu fuiter. Cinq clés secrètes actives au plus par projet.
Suivi
Pour chaque clé, le tableau de bord indique la date du dernier appel et le nombre d’appels. La création et la révocation d’une clé vous sont notifiées par e-mail — jamais la clé elle-même.