Skip to main content

Cle API

Toute requete vers l’API doit inclure une cle API valide dans le header HTTP X-API-Key.

Format de la cle

Les cles API Treats commencent toujours par le prefixe vk_ suivi d’une chaine aleatoire encodee en Base64 URL-safe.

Obtenir une cle

Les cles sont creees par l’administrateur de la clinique depuis le panneau d’administration Treats. Lors de la creation, la cle brute est affichee une seule fois. Elle ne peut pas etre recuperee ensuite.
Stockez votre cle de maniere securisee (variable d’environnement, secret manager). Ne la commitez jamais dans votre code source.

Configuration de la cle

Chaque cle API est configuree avec :

Permissions disponibles

Si votre cle n’a pas la permission requise pour un endpoint, vous recevrez une erreur 403 Forbidden.

Reponses d’erreur

Cle manquante

Cle invalide ou expiree

Permission manquante

Bonnes pratiques

Ne codez jamais la cle en dur dans votre application.
Si votre integration n’a besoin que de lire les patients, demandez uniquement PATIENT_READ. Moins de permissions = moins de risques en cas de fuite de la cle.
Creez une cle pour le developpement et une autre pour la production. Cela permet de revoquer l’une sans impacter l’autre.
Si votre cle a une date d’expiration, prevoyez un mecanisme de renouvellement aupres de l’administrateur de la clinique avant l’echeance.