Skip to main content
L’API Smartbills utilisé des jetons Bearer JWT pour l’authentification. Toutes les requêtes API doivent inclure une clé API valide dans l’en-tête Authorization au format Authorization: Bearer VOTRE_CLÉ_API. Pour obtenir votre clé API, connectez-vous à app.smartbills.io, accédez à ParamètresDéveloppeurClés API, puis cliquez sur Générer une nouvelle clé. Donnez-lui un nom descriptif et copiez-la immédiatement — elle ne sera plus affichée. Smartbills propose deux types de clés : les clés de test (sk_test_) pour le développement et les clés de production (sk_live_) pour l’environnement réel. Les clés héritent des permissions du compte utilisateur qui les à créées.
Stockez vos clés API dans des variables d’environnement. Ne les committez jamais dans le contrôle de version.
Pratiques recommandées : utilisez des clés différentes pour le développement et la production, faites une rotation régulière (tous les 90 jours), et révoquez immédiatement toute clé compromise.